PT-2025-51764 · Apache+2 · Apache Commons Text+2
CVE-2025-46295
·
Publicado
2025-12-16
·
Atualizado
2026-02-24
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Apache Commons Text anteriores à 1.10.0
Versões do FileMaker Server anteriores à 22.0.4
Descrição
Versões do Apache Commons Text anteriores à 1.10.0 contêm recursos de interpolação que podem ser explorados quando aplicativos processam entrada não confiável usando a API de substituição de texto. Certos interpoladores podem acionar ações, incluindo a execução de comandos ou acesso a recursos externos, potencialmente permitindo que um atacante obtenha execução remota de código. A vulnerabilidade foi corrigida no FileMaker Server 22.0.4.
Recomendações
Versões do Apache Commons Text anteriores à 1.10.0: Atualize para a versão 1.10.0 ou posterior.
Versões do FileMaker Server anteriores à 22.0.4: Atualize para a versão 22.0.4 ou posterior.
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Commons Text
Filemaker Server
Red Os