PT-2025-39523 · Pexip · Infinity+1

CVE-2025-59683

·

Publicado

2025-09-26

·

Atualizado

2025-12-25

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Pexip Infinity versões 15.0 a 38.0
Descrição O software Pexip Infinity contém uma vulnerabilidade de Controle de Acesso Impróprio no serviço Secure Scheduler for Exchange quando utilizado com Tokens Legados do Exchange do Office 365. Isso permite que um atacante remoto leia dados potencialmente sensíveis e consuma recursos excessivamente, o que pode levar a uma negação de serviço. A vulnerabilidade está sendo ativamente explorada.
Recomendações Atualize para o Pexip Infinity versão 38.1 ou posterior.

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59683

Produtos afetados

Infinity
Pexip Infinity