PT-2026-7963 · Filezen · Filezen
CVE-2026-25108
·
Publicado
2026-02-13
·
Atualizado
2026-05-08
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do FileZen 4.2.1 a 4.2.8
Versões do FileZen 5.0.0 a 5.0.10
Descrição
O FileZen contém uma vulnerabilidade de injeção de comandos do sistema operacional. Quando a Opção de Verificação Antivírus do FileZen está habilitada, um usuário autenticado pode enviar uma requisição HTTP especialmente elaborada para executar comandos arbitrários do SO. Esta vulnerabilidade, identificada como CVE-2026-25108, possui uma pontuação CVSS v4 de 8.7 e está sendo ativamente explorada no momento. Pelo menos um incidente de exploração foi confirmado. A vulnerabilidade permite que atacantes com credenciais válidas executem comandos arbitrários no sistema via requisições HTTP elaboradas quando o recurso de verificação antivírus está habilitado.
Recomendações
Versões do FileZen 4.2.1 a 4.2.8: Atualizar para a versão 5.0.11 ou posterior.
Versões do FileZen 5.0.0 a 5.0.10: Atualizar para a versão 5.0.11 ou posterior.
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Filezen