PT-2025-51764 · Apache+2 · Apache Commons Text+2

CVE-2025-46295

·

Publicado

2025-12-16

·

Atualizado

2026-02-24

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Apache Commons Text anteriores à 1.10.0 Versões do FileMaker Server anteriores à 22.0.4
Descrição Versões do Apache Commons Text anteriores à 1.10.0 contêm recursos de interpolação que podem ser explorados quando aplicativos processam entrada não confiável usando a API de substituição de texto. Certos interpoladores podem acionar ações, incluindo a execução de comandos ou acesso a recursos externos, potencialmente permitindo que um atacante obtenha execução remota de código. A vulnerabilidade foi corrigida no FileMaker Server 22.0.4.
Recomendações Versões do Apache Commons Text anteriores à 1.10.0: Atualize para a versão 1.10.0 ou posterior. Versões do FileMaker Server anteriores à 22.0.4: Atualize para a versão 22.0.4 ou posterior.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16425
CVE-2025-46295

Produtos afetados

Apache Commons Text
Filemaker Server
Red Os