PT-2025-53648 · Zspace · Zspace Z4Pro+

·

CVE-2025-15133

·

Publicado

2025-12-28

·

Atualizado

2025-12-31

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ZSPACE Z4Pro+ versão 1.0.0440024
Descrição Existe uma vulnerabilidade de injeção de comando no ZSPACE Z4Pro+. O componente afetado é o Manipulador de Requisição HTTP POST, especificamente dentro da função zfilev2 api CloseSafe localizada no arquivo /v2/file/safe/close. A manipulação desta função pode levar à injeção de comando remota. O exploit está disponível publicamente.
Recomendações Versões anteriores à 1.0.0440024 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15133

Produtos afetados

Zspace Z4Pro+