PT-2025-5726 · Progress · Loadmaster

CVE-2024-56135

·

Publicado

2025-02-05

·

Atualizado

2025-07-31

CVSS v3.1

8.4

Alta

VetorAV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do LoadMaster 7.2.48.12 e anteriores Versões do LoadMaster 7.2.49.0 até 7.2.54.12 Versões do LoadMaster 7.2.55.0 até 7.2.60.1 Versões do ECS anteriores a 7.2.60.1
Descrição: O problema está relacionado à validação inadequada de entrada de usuários autenticados no Progress LoadMaster, permitindo Injeção de Comando no Sistema Operacional. Isso pode ser explorado por usuários autenticados, potencialmente levando ao comprometimento do sistema.
Recomendações: Para versões do LoadMaster 7.2.48.12 e anteriores, atualize para uma versão posterior a 7.2.60.1. Para versões do LoadMaster 7.2.49.0 até 7.2.54.12, atualize para uma versão posterior a 7.2.60.1. Para versões do LoadMaster 7.2.55.0 até 7.2.60.1, atualize para uma versão posterior a 7.2.60.1. Para versões do ECS anteriores a 7.2.60.1, atualize para uma versão posterior a 7.2.60.1. Como solução temporária, considere restringir o acesso ao sistema até que uma correção esteja disponível.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01592
CVE-2024-56135

Produtos afetados

Loadmaster