PT-2025-39674 · Microsoft+1 · .Net Remoting+1

CVE-2025-58384

·

Publicado

1999-01-01

·

Atualizado

2025-09-30

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do DOXENSE WATCHDOC anteriores à 6.1.1.5332
Descrição O software contém uma falha relacionada à desserialização de dados não confiáveis. Esse problema, presente na biblioteca .NET Remoting na interface de administração do Watchdoc, pode permitir a execução remota de código. Aproximadamente 157 instâncias estariam expostas, segundo relatos. Um atacante pode invocar um endpoint de API não autenticado para executar código arbitrário remotamente, potencialmente comprometendo o sistema. A vulnerabilidade afeta todas as impressoras na rede.
Recomendações Versões anteriores à 6.1.1.5332 devem ser atualizadas. Restringir o acesso à porta 5744.

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12416
CVE-2025-58384
DOTNETREMOTINGCHECK

Produtos afetados

.Net Remoting
Doxense Watchdoc