PT-2025-19707 · Outsystems · Outsystems

Iamleandrooooo

·

Publicado

2025-05-05

·

Atualizado

2025-05-05

·

CVE-2025-28168

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Outsystems anteriores à 3.1.0
Descrição O problema ocorre porque as validações de extensão e tamanho de arquivo são aplicadas apenas no lado do cliente no recurso de Upload Múltiplo de Arquivos do Outsystems. Isso permite que um atacante intercepte a solicitação de upload, modifique o parâmetro, contorne as restrições de extensão e envie arquivos arbitrários.
Recomendações Para versões anteriores à 3.1.0, atualize para a versão 3.1.0 ou posterior para resolver o problema. Como solução temporária, considere implementar validação no lado do servidor para extensões e tamanhos de arquivo para prevenir uploads de arquivos sem restrições.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-28168

Produtos afetados

Outsystems