PT-2025-47568 · Unknown · Email Security Appliance

Brian Mariani

·

Publicado

2025-11-19

·

Atualizado

2025-12-12

·

CVE-2025-40605

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Appliance de Segurança de E-mail (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de Path Traversal no Appliance de Segurança de E-mail. Isso permite que um atacante manipule caminhos do sistema de arquivos injetando sequências de travessia de diretório elaboradas, como ../, potencialmente obtendo acesso a arquivos e diretórios fora do caminho restrito pretendido. A vulnerabilidade envolve a manipulação de caminhos do sistema de arquivos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14678
CVE-2025-40605

Produtos afetados

Email Security Appliance