PT-2025-13653 · Gfi · Gfi Kerioconnect
Slash0X99
·
Publicado
2025-03-30
·
Atualizado
2025-03-31
·
CVE-2025-2977
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
GFI KerioConnect versão 10.0.6
Descrição
Uma vulnerabilidade foi encontrada no componente PDF File Handler, que pode levar a cross-site scripting. O ataque pode ser executado remotamente. O problema afeta uma funcionalidade desconhecida deste componente.
Recomendações
Para o GFI KerioConnect versão 10.0.6, como medida temporária, considere desativar o componente PDF File Handler até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gfi Kerioconnect