PT-2025-43530 · Octoprint+1 · Octoprint+1
CVE-2025-62169
·
Publicado
2025-10-23
·
Atualizado
2025-10-28
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões 1.7.7 e anteriores do OctoPrint-SpoolManager
Versões 1.8.0a2 e anteriores do OctoPrint-SpoolManager
Descrição
As APIs do plugin OctoPrint-SpoolManager não impõem corretamente verificações de autenticação ou autorização. Isso permite acesso não autorizado às funcionalidades de gerenciamento de spools. O impacto é reduzido ao utilizar a versão 1.11.2 ou mais recente do OctoPrint. O plugin é utilizado para gerenciar spools e seus metadados de uso.
Recomendações
Atualize para a versão 1.7.8 ou posterior do OctoPrint-SpoolManager.
Atualize para a versão 1.8.0a3 ou posterior do OctoPrint-SpoolManager.
Utilize a versão 1.11.2 ou mais recente do OctoPrint para reduzir o impacto.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Octoprint
Octoprint-Spoolmanager