PT-2025-17874 · Allegra+1 · Allegra

Hoan.Pk

·

Publicado

2025-04-24

·

Atualizado

2025-08-18

·

CVE-2025-3485

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Allegra (versões afetadas não especificadas)
Descrição Este problema permite que atacantes remotos executem código arbitrário em instalações afetadas do Allegra. É necessária autenticação para explorar este problema. A falha existe na implementação do método extractFileFromZip, resultante da falta de validação adequada de um caminho fornecido pelo usuário antes de utilizá-lo em operações de arquivo. Um atacante pode aproveitar este problema para executar código no contexto do processo atual.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3485
ZDI-25-254

Produtos afetados

Allegra