PT-2026-3022 · Unknown · Omnispace Agora Project
CVE-2025-67077
·
Publicado
2026-01-15
·
Atualizado
2026-01-21
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Omnispace Agora Project anteriores à 25.10
Descrição
Existe uma vulnerabilidade de upload de arquivos no Omnispace Agora Project. Essa vulnerabilidade permite que usuários autenticados e, potencialmente, usuários convidados sob certas condições, façam upload de arquivos por meio da ação
UploadTmpFile.Recomendações
Atualize para a versão 25.10 ou posterior.
Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Omnispace Agora Project