PT-2025-42165 · Undefined · Undefined
CVE-2025-60537
·
Publicado
2025-10-14
·
Atualizado
2025-10-14
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
kafka-ui versões 0.6.0 até 0.7.2
Descrição
A validação inadequada de entrada no componente
/kafka/ui/serdes/CustomSerdeLoader.java permite que atacantes executem código arbitrário ao fornecer dados manipulados.Recomendações
Atualize o kafka-ui para uma versão posterior à 0.7.2.
Como medida paliativa temporária, restrinja o acesso ao componente
CustomSerdeLoader.java para minimizar o risco de exploração.Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined