PT-2026-5334 · Amidaware · Amidaware Tactical Rmm
CVE-2025-69516
·
Publicado
2026-01-29
·
Atualizado
2026-01-30
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Amidaware Tactical RMM anteriores à 1.3.2
Descrição
Existe uma Injeção de Modelo do Lado do Servidor (SSTI) no endpoint
/reporting/templates/preview/ do Amidaware Tactical RMM. O problema decorre da sanitização insuficiente do parâmetro template md, o que permite a injeção de modelos Jinja2. Isso se deve ao uso incorreto da função generate html(), na qual valores controlados pelo usuário são inseridos em env.from string, uma função que processa modelos Jinja2. A exploração bem-sucedida permite que usuários com baixos privilégios, possuindo as permissões Report Viewer ou Report Manager, obtenham execução remota de comandos no servidor.Recomendações
Atualize o Amidaware Tactical RMM para a versão 1.3.2 ou posterior.
Como solução alternativa temporária, restrinja o acesso ao endpoint
/reporting/templates/preview/.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amidaware Tactical Rmm