PT-2025-39674 · Microsoft+1 · .Net Remoting+1
CVE-2025-58384
·
Publicado
1999-01-01
·
Atualizado
2025-09-30
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do DOXENSE WATCHDOC anteriores à 6.1.1.5332
Descrição
O software contém uma falha relacionada à desserialização de dados não confiáveis. Esse problema, presente na biblioteca .NET Remoting na interface de administração do Watchdoc, pode permitir a execução remota de código. Aproximadamente 157 instâncias estariam expostas, segundo relatos. Um atacante pode invocar um endpoint de API não autenticado para executar código arbitrário remotamente, potencialmente comprometendo o sistema. A vulnerabilidade afeta todas as impressoras na rede.
Recomendações
Versões anteriores à 6.1.1.5332 devem ser atualizadas.
Restringir o acesso à porta 5744.
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
.Net Remoting
Doxense Watchdoc