PT-2025-27266 · Marvell · Qconvergeconsole

Andrea Micalizzi

+1

·

Publicado

2025-06-27

·

Atualizado

2025-07-07

·

CVE-2025-6798

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Marvell QConvergeConsole (versões afetadas não especificadas)
Descrição: Este problema permite que atacantes remotos excluam arquivos arbitrários em instalações afetadas do Marvell QConvergeConsole sem exigir autenticação. A falha reside na implementação do método deleteAppFile, devido à falta de validação adequada de um caminho fornecido pelo usuário antes de seu uso em operações de arquivo. Um atacante pode explorar isso para excluir arquivos no contexto do SYSTEM.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6798
ZDI-25-457

Produtos afetados

Qconvergeconsole