PT-2025-29547 · Unknown · Diskboss Enterprise
Ahmad Mahfouz
+1
·
Publicado
2025-07-15
·
Atualizado
2025-07-15
·
CVE-2025-34105
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
DiskBoss Enterprise versão 7.4.28
DiskBoss Enterprise versão 7.5.12
DiskBoss Enterprise versão 8.2.14
Descrição
Existe um overflow de buffer baseado em pilha na interface web integrada. O problema origina-se de uma verificação de limites inadequada no componente de caminho das requisições HTTP GET. Um atacante remoto e não autenticado pode desencadear um overflow de buffer ao enviar um URI longo especialmente elaborado, potencialmente levando à execução arbitrária de código com privilégios de SYSTEM em hosts Windows vulneráveis.
Recomendações
DiskBoss Enterprise versão 7.4.28: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DiskBoss Enterprise versão 7.5.12: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DiskBoss Enterprise versão 8.2.14: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Diskboss Enterprise