PT-2025-24682 · Octoprint · Octoprint

Jacopotediosi

·

Publicado

2025-06-10

·

Atualizado

2025-08-12

·

CVE-2025-48067

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do OctoPrint até e incluindo a 1.11.1
Descrição A falha afeta uma interface web para controle de impressoras 3D de consumo, permitindo que um atacante com a permissão FILE UPLOAD exfiltre arquivos do host ao movê-los para a pasta de upload, de onde podem ser baixados.
Recomendações Para as versões até e incluindo a 1.11.1, atualize para a versão 1.11.2 para resolver o problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48067
GHSA-M9JH-JF9H-X3H2

Produtos afetados

Octoprint