Cockpit Hq · Cockpit · CVE-2025-1025
**Nome do Software Vulnerável e Versões Afetadas**
cockpit-hq/cockpit versões anteriores à 2.4.1
**Descrição**
A vulnerabilidade permite o Upload Arbitrário de Arquivos, onde um atacante pode contornar o filtro de upload utilizando diferentes extensões.
**Recomendações**
Para as versões do cockpit-hq/cockpit anteriores à 2.4.1, considere restringir o upload de arquivos ou implementar validação adicional para impedir que o filtro de upload seja contornado até que um patch esteja disponível.