PT-2025-18716 · Msp360 · Msp360 Backup
CVE-2025-43595
·
Publicado
2025-05-01
·
Atualizado
2025-05-02
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MSP360 Backup versão 4.3.1.115
Descrição
Uma vulnerabilidade de permissões inseguras no sistema de arquivos no MSP360 Backup permite que um usuário com baixos privilégios execute comandos com privilégios de root na pasta 'Online Backup'.
Recomendações
Atualize para o MSP360 Backup 4.4 (lançado em 22/04/2025) para resolver o problema. Como medida de contorno temporária, considere restringir o acesso à pasta 'Online Backup' para minimizar o risco de exploração.
Correção
LPE
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Msp360 Backup