PT-2025-36400 · Fog · Fog

Casp3R0X0

·

Publicado

2025-09-06

·

Atualizado

2025-09-08

·

CVE-2025-58443

CVSS v4.0

9.9

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do FOG 1.5.10.1673 e inferiores
Descrição O FOG é um sistema gratuito e de código aberto de suíte de clonagem/imagem/resgate e gerenciamento de inventário. As versões 1.5.10.1673 e inferiores contêm uma falha de bypass de autenticação que permite a um atacante não autenticado realizar um dump completo do banco de dados SQL sem credenciais.
Recomendações Atualize para a versão mais recente da branch dev ou da branch working-1.6.

Exploit

Correção

RCE

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58443
GHSA-MVWM-9M2H-87P9

Produtos afetados

Fog