PT-2025-37088 · Hoverfly · Hoverfly

Kr1Shna4Garwal

·

Publicado

2025-09-10

·

Atualizado

2026-05-10

·

CVE-2025-54123

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Hoverfly 1.11.3 e anteriores
Descrição: O Hoverfly está vulnerável a um problema de injeção de comando no endpoint /api/v2/hoverfly/middleware devido à validação e sanitização insuficientes da entrada do usuário. Esta vulnerabilidade decorre de uma combinação de falhas: validação de entrada insuficiente, execução de comando insegura e execução imediata durante testes. Um atacante pode explorar esta falha para obter execução remota de código (RCE) em sistemas que executam o serviço Hoverfly vulnerável, potencialmente executando comandos arbitrários com os privilégios do processo Hoverfly.
Recomendações: Atualize para a versão 1.12.0 ou posterior.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54123
GHSA-R4H8-HFP2-GGMF
GO-2025-3944
OPENSUSE-SU-2025:15564-1
SUSE-SU-2025:03289-1

Produtos afetados

Hoverfly