PT-2026-5334 · Amidaware · Amidaware Tactical Rmm

CVE-2025-69516

·

Publicado

2026-01-29

·

Atualizado

2026-01-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Amidaware Tactical RMM anteriores à 1.3.2
Descrição Existe uma Injeção de Modelo do Lado do Servidor (SSTI) no endpoint /reporting/templates/preview/ do Amidaware Tactical RMM. O problema decorre da sanitização insuficiente do parâmetro template md, o que permite a injeção de modelos Jinja2. Isso se deve ao uso incorreto da função generate html(), na qual valores controlados pelo usuário são inseridos em env.from string, uma função que processa modelos Jinja2. A exploração bem-sucedida permite que usuários com baixos privilégios, possuindo as permissões Report Viewer ou Report Manager, obtenham execução remota de comandos no servidor.
Recomendações Atualize o Amidaware Tactical RMM para a versão 1.3.2 ou posterior. Como solução alternativa temporária, restrinja o acesso ao endpoint /reporting/templates/preview/.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69516

Produtos afetados

Amidaware Tactical Rmm