PT-2025-49412 · Verysync · Verysync

Jjjjjzr

·

Publicado

2025-12-07

·

Atualizado

2026-01-02

·

CVE-2025-14199

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Verysync até a 2.21.3
Descrição Existe uma falha no Verysync que permite o upload de arquivos sem restrições. Isso impacta uma função desconhecida dentro do Módulo de Administração Web, especificamente relacionada ao arquivo /rest/f/api/resources/f96956469e7be39d/tmp/text.txt?override=false. O ataque pode ser realizado remotamente. O exploit foi publicado. O fabricante foi contatado, mas não respondeu.
Recomendações Versões anteriores à 2.21.3 são recomendadas.

Exploit

Correção

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14199

Produtos afetados

Verysync