PT-2025-45399 · Unknown+1 · Clusterpro X For Linux+5
CVE-2025-11546
·
Publicado
2025-11-07
·
Atualizado
2025-11-07
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
CLUSTERPRO X para Linux versões 4.0 a 5.2
EXPRESSCLUSTER X para Linux versões 4.0 a 5.2
CLUSTERPRO X SingleServerSafe para Linux versões 4.0 a 5.2
EXPRESSCLUSTER X SingleServerSafe para Linux versões 4.0 a 5.2
NEC Corporation UNIVERGE IX versões 9.5 a 10.7
NEC Corporation UNIVERGE IX versões 10.8.21 a 10.8.36
NEC Corporation UNIVERGE IX versões 10.9.11 a 10.9.24
NEC Corporation UNIVERGE IX versões 10.10.21 a 10.10.31
NEC Corporation UNIVERGE IX versão 10.11.6
NEC Corporation UNIVERGE IX-R/IX-V versões 1.3.16 e 1.3.21
Descrição
O software está suscetível a uma condição na qual um invasor pode enviar pacotes de rede especialmente elaborados ao produto, potencialmente levando à execução de comandos arbitrários do sistema operacional sem autenticação. O problema é uma falha de Cross-Site Scripting (XSS) que pode escalar para Execução Remota de Código (RCE).
Recomendações
CLUSTERPRO X para Linux versões 4.0 a 5.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
EXPRESSCLUSTER X para Linux versões 4.0 a 5.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
CLUSTERPRO X SingleServerSafe para Linux versões 4.0 a 5.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
EXPRESSCLUSTER X SingleServerSafe para Linux versões 4.0 a 5.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
NEC Corporation UNIVERGE IX versões 9.5 a 10.7: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
NEC Corporation UNIVERGE IX versões 10.8.21 a 10.8.36: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
NEC Corporation UNIVERGE IX versões 10.9.11 a 10.9.24: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
NEC Corporation UNIVERGE IX versões 10.10.21 a 10.10.31: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
NEC Corporation UNIVERGE IX versão 10.11.6: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
NEC Corporation UNIVERGE IX-R/IX-V versões 1.3.16 e 1.3.21: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clusterpro X Singleserversafe For Linux
Clusterpro X For Linux
Expresscluster X Singleserversafe For Linux
Expresscluster X For Linux
Nec Corporation Univerge Ix
Nec Corporation Univerge Ix-R/Ix-V