PT-2025-45356 · Advantech · Webaccess/Vpn

·

CVE-2025-34239

·

Publicado

2025-10-31

·

Atualizado

2025-11-07

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Advantech WebAccess/VPN versions prior to 1.1.5
Description The software contains a command injection issue in the AppManagementController.appUpgradeAction() function. A system administrator with authentication can execute arbitrary commands as the web server user (www-data) by providing a specially crafted filename during an upload process.
Recommendations Update to version 1.1.5 or later.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13988
CVE-2025-34239

Produtos afetados

Webaccess/Vpn