PT-2025-38676 · Unknown+1 · Jsc R7 R7-Office Document Server+1

Ymka_1

·

Publicado

2025-09-22

·

Atualizado

2025-09-22

·

CVE-2025-10777

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas JSC R7 R7-Office Document Server versões até 20250820
Descrição Existe uma falha no JSC R7 R7-Office Document Server. O problema envolve a manipulação do argumento cmd dentro de uma função desconhecida do arquivo /downloadas/, potencialmente levando a path traversal. Este ataque pode ser iniciado remotamente. O R7-Office é um fork do OpenOffice, e atualmente é incerto se o OpenOffice é afetado, pois a equipe do OpenOffice não conseguiu reproduzir o problema em sua base de código.
Recomendações Atualize para a versão 2025.3.1.923 para corrigir este problema. Atualize o componente afetado.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10777

Produtos afetados

Jsc R7 R7-Office Document Server
Openoffice