PT-2025-47269 · Solarwinds · Serv-U

Maurice Moss

·

Publicado

2025-11-18

·

Atualizado

2025-12-02

·

CVE-2025-40549

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Serv-U anteriores à 15.5.3
Descrição Existe um Bypass de Restrição de Caminho no Serv-U que permite a um ator malicioso com privilégios administrativos executar código em um diretório. Sua exploração requer privilégios administrativos. Em sistemas Windows, o problema é considerado de gravidade média devido às diferenças na forma como caminhos e diretórios home são tratados, enquanto os sistemas Linux são criticamente afetados. A vulnerabilidade envolve contornar restrições de acesso ao diretório para obter execução remota de código.
Recomendações As versões do Serv-U anteriores à 15.5.3 devem ser atualizadas.

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14670
CVE-2025-40549

Produtos afetados

Serv-U