PT-2025-40355 · Wandsoft · Andsoft E-Tms
Maximilian Hildebrand
·
Publicado
2025-10-02
·
Atualizado
2025-11-15
·
CVE-2025-59735
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AndSoft e-TMS versão 25.03
Descrição
Existe uma vulnerabilidade de injeção de comandos do sistema operacional no AndSoft e-TMS versão 25.03. Isso permite que um invasor execute comandos do sistema operacional no servidor. O problema é acionado ao enviar uma requisição POST para o endpoint da API
/clt/LOGINFRM.ASP, especificamente através do parâmetro m.Recomendações
Aplique uma correção para o AndSoft e-TMS versão 25.03 para resolver o problema de injeção de comandos.
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Andsoft E-Tms