PT-2025-41397 · Bbot · Bbot
Justin Steven
·
Publicado
2025-10-09
·
Atualizado
2025-10-10
·
CVE-2025-10284
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
BBOT (versões afetadas não especificadas)
Descrição
O módulo de descompactação do BBOT é suscetível à exploração através do uso de arquivos compactados maliciosos. Quando esses arquivos são extraídos, podem desencadear gravações arbitrárias de arquivos, potencialmente levando à execução remota de código. Um invasor pode controlar operações de gravação fornecendo payloads de arquivos compactados manipulados. Isso permite a execução de comandos arbitrários ou payloads maliciosos no sistema afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bbot