PT-2025-31995 · Dell · Dell Kace K1000 System Management Appliance
CVE-2014-125113
·
Publicado
2025-08-05
·
Atualizado
2025-08-05
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Dell KACE K1000 System Management Appliance versões 5.0 a 5.3
Dell KACE K1000 System Management Appliance versões 5.4 anteriores a 5.4.76849
Dell KACE K1000 System Management Appliance versões 5.5 anteriores a 5.5.90547
Descrição
Existe um problema de upload de arquivos sem restrições no endpoint
download agent.php do Dell KACE K1000 System Management Appliance. Um atacante pode fazer upload de arquivos PHP arbitrários para um diretório temporário acessível via web. Esses arquivos são então executados quando incluídos no código de backend que carrega arquivos de caminhos controlados pelo atacante.Recomendações
Dell KACE K1000 System Management Appliance versões 5.0 a 5.3: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Dell KACE K1000 System Management Appliance versões 5.4 anteriores a 5.4.76849: Atualize para a versão 5.4.76849 ou posterior.
Dell KACE K1000 System Management Appliance versões 5.5 anteriores a 5.5.90547: Atualize para a versão 5.5.90547 ou posterior.
Missing Authentication
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Kace K1000 System Management Appliance