PT-2026-92026 · Undefined · Undefined

CVE-2026-25825

·

Publicado

2026-09-15

·

Atualizado

2026-09-22

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Keyfactor SignServer versões anteriores a 7.6.0
Description Existe um problema onde o arquivo de saída utilizado pelo SignerStatusReportWorker para registrar relatórios pode ser configurado para qualquer caminho, incluindo aqueles de arquivos já existentes. Isso permite que um usuário com privilégios administrativos escreva arquivos em diretórios arbitrários no sistema de arquivos do servidor e potencialmente sobrescreva arquivos acessíveis pelo usuário local JBoss.
Recommendations Atualize o Keyfactor SignServer para a versão 7.6.0 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25825

Produtos afetados

Undefined