PT-2026-3947 · Unknown · Management Console

CVE-2025-69612

·

Publicado

2026-01-22

·

Atualizado

2026-01-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas TMS Management Console versão 6.3.7.27386.20250818
Descrição Existe uma vulnerabilidade de path traversal no TMS Management Console. A função "Download Template" no dashboard de perfil não trata adequadamente as sequências de traversal de diretório no parâmetro filePath. Isso permite que usuários autenticados possam ler arquivos arbitrários, como o Web.config do servidor.
Recomendações Aplique uma correção para neutralizar as sequências de traversal de diretório no parâmetro filePath da função "Download Template".

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69612

Produtos afetados

Management Console