PT-2025-39523 · Pexip · Infinity+1
CVE-2025-59683
·
Publicado
2025-09-26
·
Atualizado
2025-12-25
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Pexip Infinity versões 15.0 a 38.0
Descrição
O software Pexip Infinity contém uma vulnerabilidade de Controle de Acesso Impróprio no serviço Secure Scheduler for Exchange quando utilizado com Tokens Legados do Exchange do Office 365. Isso permite que um atacante remoto leia dados potencialmente sensíveis e consuma recursos excessivamente, o que pode levar a uma negação de serviço. A vulnerabilidade está sendo ativamente explorada.
Recomendações
Atualize para o Pexip Infinity versão 38.1 ou posterior.
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Infinity
Pexip Infinity