PT-2025-51233 · Landesk · Netsupport Manager
Chris Leech
·
Publicado
2025-12-15
·
Atualizado
2025-12-15
·
CVE-2025-34181
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do NetSupport Manager anteriores a 14.12.0001
Descrição
O NetSupport Manager contém uma falha no manipulador de solicitações PUTFILE do Connectivity Server/Gateway que permite a gravação arbitrária de arquivos. Um atacante que possua uma Chave de Gateway válida pode explorar essa falha ao fornecer um nome de arquivo especialmente elaborado com sequências de travessia de diretório. Isso permite ao atacante gravar arquivos em locais arbitrários no servidor, potencialmente incluindo a colocação de DLLs ou executáveis maliciosos em diretórios privilegiados. A exploração bem-sucedida pode resultar em execução remota de código no contexto do serviço de conectividade do NetSupport Manager.
Recomendações
Atualize o NetSupport Manager para a versão 14.12.0001 ou posterior.
Exploit
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netsupport Manager