Maxkb · Maxkb · CVE-2025-48950
**Nome do Software Vulnerável e Versões Afetadas**
Versões do MaxKB anteriores à 1.10.8-lts
**Descrição**
Esta falha permite que atacantes explorem determinados arquivos com permissões de execução em diretórios não incluídos na blacklist para realizar ataques, pois o Sandbox restringe apenas as permissões de execução de arquivos binários em diretórios comuns, como `/bin`, `/usr/bin`, etc.
**Recomendações**
Para versões anteriores à 1.10.8-lts, atualize para a versão 1.10.8-lts para corrigir a falha. Como solução de contorno temporária, considere restringir as permissões de execução de arquivos binários em diretórios não incluídos na blacklist para minimizar o risco de exploração.