PT-2025-33034 · Olivetin · Olivetin

CVE-2025-50946

·

Publicado

2025-08-13

·

Atualizado

2026-05-09

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Olivetin versão 2025.4.22
Descrição Existe uma Injeção de Comando de SO em Temas Personalizados através da função ParseRequestURI() localizada em service/internal/executor/arguments.go.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-50946
GHSA-P3QF-84RG-JXFC
GO-2025-3886
OPENSUSE-SU-2025:15469-1

Produtos afetados

Olivetin