PT-2025-38543 · Accela · Accela Automation Platform
Anvarkh
·
Publicado
2025-09-19
·
Atualizado
2025-10-17
·
CVE-2025-57644
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Accela Automation Platform versão 22.2.3.0.230103
Descrição
A Accela Automation Platform contém múltiplos problemas na funcionalidade Test Script. Um usuário administrativo autenticado pode executar código Java arbitrário no servidor, potencialmente levando à execução remota de código. A validação inadequada de entrada permite gravação arbitrária de arquivos e falsificação de solicitação do lado do servidor (SSRF), permitindo interação com sistemas internos ou externos. A exploração bem-sucedida poderia resultar no comprometimento total do servidor e acesso não autorizado a dados sensíveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Path traversal
SSRF
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Accela Automation Platform