PT-2026-92026 · Undefined · Undefined
CVE-2026-25825
·
Publicado
2026-09-15
·
Atualizado
2026-09-22
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keyfactor SignServer versões anteriores a 7.6.0
Description
Existe um problema onde o arquivo de saída utilizado pelo
SignerStatusReportWorker para registrar relatórios pode ser configurado para qualquer caminho, incluindo aqueles de arquivos já existentes. Isso permite que um usuário com privilégios administrativos escreva arquivos em diretórios arbitrários no sistema de arquivos do servidor e potencialmente sobrescreva arquivos acessíveis pelo usuário local JBoss.Recommendations
Atualize o Keyfactor SignServer para a versão 7.6.0 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined