PT-2025-37088 · Hoverfly · Hoverfly
Kr1Shna4Garwal
·
Publicado
2025-09-10
·
Atualizado
2026-05-10
·
CVE-2025-54123
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Hoverfly 1.11.3 e anteriores
Descrição:
O Hoverfly está vulnerável a um problema de injeção de comando no endpoint
/api/v2/hoverfly/middleware devido à validação e sanitização insuficientes da entrada do usuário. Esta vulnerabilidade decorre de uma combinação de falhas: validação de entrada insuficiente, execução de comando insegura e execução imediata durante testes. Um atacante pode explorar esta falha para obter execução remota de código (RCE) em sistemas que executam o serviço Hoverfly vulnerável, potencialmente executando comandos arbitrários com os privilégios do processo Hoverfly.Recomendações:
Atualize para a versão 1.12.0 ou posterior.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hoverfly