PT-2025-38241 · Casaos+1 · Casaos+1

0Xvpr

·

Publicado

2025-09-17

·

Atualizado

2025-09-18

·

CVE-2025-58432

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ZimaOS anteriores à 1.4.1
Descrição O ZimaOS, um fork do CasaOS, está suscetível a um problema de upload de arquivos. O endpoint da API /v2 1/files/file/uploadV2 permite uploads de arquivos de qualquer usuário com acesso ao localhost, e esses uploads são executados com privilégios de root.
Recomendações Atualize o ZimaOS para a versão 1.4.1 ou posterior.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00215
CVE-2025-58432
GHSA-3GP9-43RG-XRCC

Produtos afetados

Casaos
Zimaos