PT-2025-31571 · Marvell · Marvell Qconvergeconsole

Andrea Micalizzi

+1

·

Publicado

2025-07-31

·

Atualizado

2025-08-03

·

CVE-2025-8426

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Marvell QConvergeConsole (versões afetadas não especificadas)
Descrição Este problema permite que atacantes remotos divulguem informações sensíveis ou causem uma condição de negação de serviço nas instalações afetadas. Não é necessária autenticação para explorar este problema. A falha existe na implementação do método compressConfigFiles devido à falta de validação adequada de um caminho fornecido pelo usuário antes de seu uso em operações de arquivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8426
ZDI-25-733

Produtos afetados

Marvell Qconvergeconsole