PT-2025-39395 · Rapid7 · Rapid7 Appspider Pro

CVE-2025-36857

·

Publicado

2025-09-25

·

Atualizado

2025-09-25

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Rapid7 Appspider Pro anteriores à 7.5.021
Descrição A aplicação apresenta uma falha de controle de acesso na forma como carrega arquivos de configuração. Usuários padrão podem adicionar arquivos de configuração personalizados, que são carregados em ordem alfabética e podem sobrescrever as configurações originais, resultando em um problema de segurança. Isso se deve ao gerenciamento inadequado de acesso ao diretório.
Recomendações Atualize para a versão 7.5.021 ou posterior.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36857

Produtos afetados

Rapid7 Appspider Pro