PT-2026-30045 · Unknown · Biztalk360
CVE-2025-59709
·
Publicado
2026-04-03
·
Atualizado
2026-04-03
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Biztalk360 versões até 11.5
Description
Existe uma falha no Biztalk360 devido ao manuseio inadequado de entradas fornecidas pelo usuário ao construir um caminho de arquivo para leitura do lado do servidor. Um atacante Super Usuário pode explorar isso para ler arquivos no sistema e potencialmente realizar coerção de autenticação, resultando em uma Travessia de Diretório.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Biztalk360