PT-2025-43530 · Octoprint+1 · Octoprint+1

CVE-2025-62169

·

Publicado

2025-10-23

·

Atualizado

2025-10-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões 1.7.7 e anteriores do OctoPrint-SpoolManager Versões 1.8.0a2 e anteriores do OctoPrint-SpoolManager
Descrição As APIs do plugin OctoPrint-SpoolManager não impõem corretamente verificações de autenticação ou autorização. Isso permite acesso não autorizado às funcionalidades de gerenciamento de spools. O impacto é reduzido ao utilizar a versão 1.11.2 ou mais recente do OctoPrint. O plugin é utilizado para gerenciar spools e seus metadados de uso.
Recomendações Atualize para a versão 1.7.8 ou posterior do OctoPrint-SpoolManager. Atualize para a versão 1.8.0a3 ou posterior do OctoPrint-SpoolManager. Utilize a versão 1.11.2 ou mais recente do OctoPrint para reduzir o impacto.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62169
GHSA-2RRC-F24F-94F6

Produtos afetados

Octoprint
Octoprint-Spoolmanager