PT-2025-4367 · Unknown+1 · Soft Serve+1

Aymanbagabas

·

Publicado

2025-01-08

·

Atualizado

2025-09-05

·

CVE-2025-22130

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Soft Serve anteriores à 0.8.2
Descrição O Soft Serve é um servidor Git auto-hospedável para a linha de comando. Um ataque de path traversal permite que usuários não administradores existentes acessem e assumam o controle dos repositórios de outros usuários. Um usuário malicioso pode modificar, excluir e acessar repositórios de forma arbitrária, como se fosse um usuário administrador, sem que lhes sejam concedidas permissões explicitamente.
Recomendações Para versões anteriores à 0.8.2, atualize para a versão 0.8.2 para corrigir a vulnerabilidade. Como solução temporária para ambientes multi-usuário, considere desativar a criação de repositórios para os usuários até que a atualização seja aplicada. Ambientes de usuário único não são afetados e não requerem nenhuma ação.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22130
GHSA-J4JW-M6XR-FV6C
GO-2025-3374
OPENSUSE-SU-2025:14624-1
OPENSUSE-SU-2025_0060-1
SUSE-SU-2025:0060-1

Produtos afetados

Soft Serve
Suse