PT-2025-53344 · Logicaldoc · Logicaldoc Enterprise

CVE-2019-25258

·

Publicado

2025-12-24

·

Atualizado

2026-01-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas LogicalDOC Enterprise versão 7.7.4
Descrição O software contém múltiplas vulnerabilidades de divulgação de arquivos pós-autenticação que permitem aos atacantes ler arquivos arbitrários através dos parâmetros não validados suffix e fileVersion. Os atacantes podem explorar técnicas de traversia de diretório nos endpoints da API /thumbnail e /convertpdf para acessar arquivos sensíveis do sistema, como win.ini e /etc/passwd, manipulando sequências de traversia de caminho.
Recomendações Atualize para uma versão mais recente que inclua uma correção para esta vulnerabilidade.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25258

Produtos afetados

Logicaldoc Enterprise