PT-2025-15838 · Tibco · Tibco Spotfire
CVE-2025-3115
·
Publicado
2025-04-09
·
Atualizado
2025-11-11
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Apache File Upload (versões afetadas não especificadas)
Versões do TIBCO Spotfire (versões afetadas não especificadas)
Descrição:
A falha permite que atacantes injetem código malicioso, potencialmente assumindo o controle do sistema que executa essas funções. Além disso, a validação insuficiente de nomes de arquivos durante o upload de arquivos pode permitir que atacantes carreguem e executem arquivos maliciosos, resultando em execução arbitrária de código.
Recomendações:
Para o Apache File Upload, restrinja o acesso à funcionalidade de upload de arquivos até que uma correção esteja disponível.
Para o TIBCO Spotfire, considere desativar as funções ou módulos afetados para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tibco Spotfire