PT-2025-35649 · Unknown · Soft Serve

Msanft

·

Publicado

2025-09-02

·

Atualizado

2026-05-24

·

CVE-2025-58355

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Soft Serve versões anteriores a 0.10.0
Descrição O Soft Serve é um servidor Git auto-hospedado para linha de comando. A API SSH permite que invasores criem ou substituam arquivos arbitrários com dados não controlados usando a variável --output.
Recomendações Atualize para a versão 0.10.0.

Exploit

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58355
GHSA-33PR-M977-5W97
GO-2025-3930
OPENSUSE-SU-2025:15538-1
SUSE-SU-2025:03289-1

Produtos afetados

Soft Serve