PT-2025-31995 · Dell · Dell Kace K1000 System Management Appliance

CVE-2014-125113

·

Publicado

2025-08-05

·

Atualizado

2025-08-05

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Dell KACE K1000 System Management Appliance versões 5.0 a 5.3 Dell KACE K1000 System Management Appliance versões 5.4 anteriores a 5.4.76849 Dell KACE K1000 System Management Appliance versões 5.5 anteriores a 5.5.90547
Descrição Existe um problema de upload de arquivos sem restrições no endpoint download agent.php do Dell KACE K1000 System Management Appliance. Um atacante pode fazer upload de arquivos PHP arbitrários para um diretório temporário acessível via web. Esses arquivos são então executados quando incluídos no código de backend que carrega arquivos de caminhos controlados pelo atacante.
Recomendações Dell KACE K1000 System Management Appliance versões 5.0 a 5.3: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Dell KACE K1000 System Management Appliance versões 5.4 anteriores a 5.4.76849: Atualize para a versão 5.4.76849 ou posterior. Dell KACE K1000 System Management Appliance versões 5.5 anteriores a 5.5.90547: Atualize para a versão 5.5.90547 ou posterior.

Missing Authentication

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2014-125113

Produtos afetados

Dell Kace K1000 System Management Appliance