PT-2025-19707 · Outsystems · Outsystems
Iamleandrooooo
·
Publicado
2025-05-05
·
Atualizado
2025-05-05
·
CVE-2025-28168
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Outsystems anteriores à 3.1.0
Descrição
O problema ocorre porque as validações de extensão e tamanho de arquivo são aplicadas apenas no lado do cliente no recurso de Upload Múltiplo de Arquivos do Outsystems. Isso permite que um atacante intercepte a solicitação de upload, modifique o parâmetro, contorne as restrições de extensão e envie arquivos arbitrários.
Recomendações
Para versões anteriores à 3.1.0, atualize para a versão 3.1.0 ou posterior para resolver o problema.
Como solução temporária, considere implementar validação no lado do servidor para extensões e tamanhos de arquivo para prevenir uploads de arquivos sem restrições.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Outsystems