PT-2025-5726 · Progress · Loadmaster
CVE-2024-56135
·
Publicado
2025-02-05
·
Atualizado
2025-07-31
CVSS v3.1
8.4
Alta
| Vetor | AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do LoadMaster 7.2.48.12 e anteriores
Versões do LoadMaster 7.2.49.0 até 7.2.54.12
Versões do LoadMaster 7.2.55.0 até 7.2.60.1
Versões do ECS anteriores a 7.2.60.1
Descrição:
O problema está relacionado à validação inadequada de entrada de usuários autenticados no Progress LoadMaster, permitindo Injeção de Comando no Sistema Operacional. Isso pode ser explorado por usuários autenticados, potencialmente levando ao comprometimento do sistema.
Recomendações:
Para versões do LoadMaster 7.2.48.12 e anteriores, atualize para uma versão posterior a 7.2.60.1.
Para versões do LoadMaster 7.2.49.0 até 7.2.54.12, atualize para uma versão posterior a 7.2.60.1.
Para versões do LoadMaster 7.2.55.0 até 7.2.60.1, atualize para uma versão posterior a 7.2.60.1.
Para versões do ECS anteriores a 7.2.60.1, atualize para uma versão posterior a 7.2.60.1.
Como solução temporária, considere restringir o acesso ao sistema até que uma correção esteja disponível.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Loadmaster