PT-2025-42807 · Opentext · Opentext Flipper
Publicado
2025-10-20
·
Atualizado
2025-10-28
·
CVE-2025-8048
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
opentext Flipper versão 3.1.2
Descrição
Existe uma falha no opentext Flipper que permite a travessia de diretório devido ao controle externo do nome ou caminho do arquivo. Isso poderia permitir que um usuário enviasse um caminho de arquivo local armazenado e, em seguida, baixasse um arquivo específico do sistema ao solicitar o ID do documento armazenado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opentext Flipper