PT-2025-38543 · Accela · Accela Automation Platform

Anvarkh

·

Publicado

2025-09-19

·

Atualizado

2025-10-17

·

CVE-2025-57644

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Accela Automation Platform versão 22.2.3.0.230103
Descrição A Accela Automation Platform contém múltiplos problemas na funcionalidade Test Script. Um usuário administrativo autenticado pode executar código Java arbitrário no servidor, potencialmente levando à execução remota de código. A validação inadequada de entrada permite gravação arbitrária de arquivos e falsificação de solicitação do lado do servidor (SSRF), permitindo interação com sistemas internos ou externos. A exploração bem-sucedida poderia resultar no comprometimento total do servidor e acesso não autorizado a dados sensíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Path traversal

SSRF

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57644

Produtos afetados

Accela Automation Platform