PT-2025-53648 · Zspace · Zspace Z4Pro+
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ZSPACE Z4Pro+ versão 1.0.0440024
Descrição
Existe uma vulnerabilidade de injeção de comando no ZSPACE Z4Pro+. O componente afetado é o Manipulador de Requisição HTTP POST, especificamente dentro da função
zfilev2 api CloseSafe localizada no arquivo /v2/file/safe/close. A manipulação desta função pode levar à injeção de comando remota. O exploit está disponível publicamente.Recomendações
Versões anteriores à 1.0.0440024 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zspace Z4Pro+