PT-2025-33076 · N Able · N-Able N-Central

Publicado

2025-08-13

·

Atualizado

2025-11-25

·

CVE-2025-8876

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas: Versões do N-able N-central anteriores à 2025.3.1
Descrição: Validação inadequada de entrada no N-able N-central permite Injeção de Comandos do Sistema Operacional. Este problema possibilita a execução de comandos arbitrários do sistema operacional devido à validação insuficiente da entrada fornecida pelo usuário.
Recomendações: Atualize o N-able N-central para a versão 2025.3.1 ou posterior.

Correção

OS Command Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8876

Produtos afetados

N-Able N-Central