PT-2025-42807 · Opentext · Opentext Flipper

Publicado

2025-10-20

·

Atualizado

2025-10-28

·

CVE-2025-8048

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas opentext Flipper versão 3.1.2
Descrição Existe uma falha no opentext Flipper que permite a travessia de diretório devido ao controle externo do nome ou caminho do arquivo. Isso poderia permitir que um usuário enviasse um caminho de arquivo local armazenado e, em seguida, baixasse um arquivo específico do sistema ao solicitar o ID do documento armazenado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8048

Produtos afetados

Opentext Flipper