PT-2025-40314 · Unknown · Gtone Changeflow
CVE-2025-11182
·
Publicado
2025-10-02
·
Atualizado
2025-10-02
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
GTONE ChangeFlow versões até 9.0.1.1
Descrição
O software contém uma falha relacionada à limitação inadequada de um caminho de arquivo para um diretório restrito, também conhecida como 'Path Traversal', e permite o download de código sem verificações de integridade. Essa falha potencialmente permite acesso não autorizado e execução de código.
Recomendações
Atualize o GTONE ChangeFlow para uma versão posterior à 9.0.1.1.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gtone Changeflow