PT-2025-47447 · Upkeeper · Upkeeper Manager

Publicado

2025-11-19

·

Atualizado

2025-11-19

·

CVE-2025-11446

CVSS v4.0

7.3

Alta

VetorAV:L/AC:H/AT:N/PR:H/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas upKeeper Manager versões 5.2.0 a 5.2.11
Descrição Existe uma falha no upKeeper Manager que permite a inserção de informações sensíveis em arquivos de log. Especificamente, o sistema permite o uso de credenciais de domínio conhecidas, potencialmente expondo esses dados.
Recomendações Atualize o upKeeper Manager para a versão 5.2.12 ou posterior.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11446

Produtos afetados

Upkeeper Manager