PT-2026-85065 · Exterro · Ftk Imager

CVE-2026-82525

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Exterro FTK Imager versões anteriores a 8.3
Description Existe uma injeção de entidade externa XML (XXE) que permite a atacantes ler arquivos arbitrários do sistema de arquivos do host. Isso é feito incorporando referências de entidades externas maliciosas e folhas de estilo XSLT controladas pelo atacante dentro de um arquivo Report.xml localizado em um item de evidência ZIP UFDR. Quando um examinador visualiza um arquivo UFDR manipulado, o analisador XML resolve referências de entidades externas file:// e executa msxsl:script dentro da folha de estilo externa. Esse processo permite a exfiltração do conteúdo dos arquivos resolvidos para um endpoint controlado pelo atacante por meio de uma URL de imagem gerada.
Recommendations Atualize o Exterro FTK Imager para a versão 8.3 ou posterior.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82525

Produtos afetados

Ftk Imager