PT-2026-3947 · Unknown · Management Console
CVE-2025-69612
·
Publicado
2026-01-22
·
Atualizado
2026-01-22
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
TMS Management Console versão 6.3.7.27386.20250818
Descrição
Existe uma vulnerabilidade de path traversal no TMS Management Console. A função "Download Template" no dashboard de perfil não trata adequadamente as sequências de traversal de diretório no parâmetro
filePath. Isso permite que usuários autenticados possam ler arquivos arbitrários, como o Web.config do servidor.Recomendações
Aplique uma correção para neutralizar as sequências de traversal de diretório no parâmetro
filePath da função "Download Template".Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Management Console