PT-2025-17428 · Formulatrix · Formulatrix Rock Maker Web

Nicholas Page

·

Publicado

2025-04-21

·

Atualizado

2025-04-28

·

CVE-2025-0632

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:L/SC:H/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Formulatrix Rock Maker Web versões 3.2.1.1 e posteriores
Descrição Uma vulnerabilidade de Inclusão Local de Arquivos (LFI) na função Render do Formulatrix Rock Maker Web permite que um atacante remoto obtenha dados sensíveis por meio de execução arbitrária de código. Isso poderia permitir que um ator malicioso executasse scripts maliciosos, baixando automaticamente arquivos de configuração em locais conhecidos para exfiltrar dados, incluindo credenciais. A falta de limitação de taxa também permite que um ator malicioso enumere o sistema de arquivos da máquina host, potencialmente levando ao comprometimento total do host.
Recomendações Para as versões 3.2.1.1 e posteriores, atualize para uma versão que inclua uma correção para este problema, pois nenhuma solução alternativa específica é fornecida para estas versões. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0632

Produtos afetados

Formulatrix Rock Maker Web