PT-2025-51233 · Landesk · Netsupport Manager

Chris Leech

·

Publicado

2025-12-15

·

Atualizado

2025-12-15

·

CVE-2025-34181

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do NetSupport Manager anteriores a 14.12.0001
Descrição O NetSupport Manager contém uma falha no manipulador de solicitações PUTFILE do Connectivity Server/Gateway que permite a gravação arbitrária de arquivos. Um atacante que possua uma Chave de Gateway válida pode explorar essa falha ao fornecer um nome de arquivo especialmente elaborado com sequências de travessia de diretório. Isso permite ao atacante gravar arquivos em locais arbitrários no servidor, potencialmente incluindo a colocação de DLLs ou executáveis maliciosos em diretórios privilegiados. A exploração bem-sucedida pode resultar em execução remota de código no contexto do serviço de conectividade do NetSupport Manager.
Recomendações Atualize o NetSupport Manager para a versão 14.12.0001 ou posterior.

Exploit

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34181

Produtos afetados

Netsupport Manager