PT-2026-85065 · Exterro · Ftk Imager
CVE-2026-82525
·
Publicado
2026-09-03
·
Atualizado
2026-09-03
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Exterro FTK Imager versões anteriores a 8.3
Description
Existe uma injeção de entidade externa XML (XXE) que permite a atacantes ler arquivos arbitrários do sistema de arquivos do host. Isso é feito incorporando referências de entidades externas maliciosas e folhas de estilo XSLT controladas pelo atacante dentro de um arquivo
Report.xml localizado em um item de evidência ZIP UFDR. Quando um examinador visualiza um arquivo UFDR manipulado, o analisador XML resolve referências de entidades externas file:// e executa msxsl:script dentro da folha de estilo externa. Esse processo permite a exfiltração do conteúdo dos arquivos resolvidos para um endpoint controlado pelo atacante por meio de uma URL de imagem gerada.Recommendations
Atualize o Exterro FTK Imager para a versão 8.3 ou posterior.
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ftk Imager