PT-2025-48979 · Collabora+1 · Code-Server+2

CVE-2025-66208

·

Publicado

2025-12-03

·

Atualizado

2025-12-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Collabora Online - Servidor CODE Integrado versões anteriores à 25.04.702
Descrição O Collabora Online - Servidor CODE Integrado, que fornece recursos de edição de documentos, contém uma vulnerabilidade de Execução Remota de Código (RCE) dependente de configuração no proxy richdocumentscode. Usuários do Nextcloud que utilizam o aplicativo Collabora Online - Servidor CODE Integrado podem estar em risco através do arquivo proxy.php e de um proxy reverso intermediário. A vulnerabilidade permite Injeção de Comando do Sistema Operacional.
Recomendações Atualize para a versão 25.04.702 ou posterior.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66208
GHSA-J3Q6-Q5PC-V5WF

Produtos afetados

Code-Server
Collabora Online
Nextcloud