PT-2025-25657 · Zendto · Zendto
Horizon3.Ai
·
Publicado
2025-04-15
·
Atualizado
2025-09-25
·
CVE-2025-34508
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do ZendTo 6.15 até a 7
Versão do ZendTo 6.15-8 (versão corrigida)
Descrição
Existe uma vulnerabilidade de travessia de caminho na funcionalidade de entrega de arquivos do ZendTo. Esta falha permite que atacantes contornem controles de segurança para acessar ou modificar informações sensíveis de outros usuários, recuperar arquivos no sistema hospedeiro ou causar uma negação de serviço. A vulnerabilidade surge devido à validação insuficiente da entrada do usuário, especificamente dos parâmetros
chunkName e tmp name, durante o processamento de arquivos.Recomendações
Versões do ZendTo anteriores à 6.15-8: Atualize para a versão 6.15-8 ou posterior para corrigir esta vulnerabilidade.
Exploit
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zendto