PT-2025-6408 · Teamamaze · Amaze File Manager

Blackbeard666

·

Publicado

2025-02-11

·

Atualizado

2025-02-12

·

CVE-2024-33469

CVSS v3.1

7.9

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Team Amaze Amaze File Manager versões 3.8.5 até 3.10
Descrição Um problema no Team Amaze Amaze File Manager permite que um atacante local execute código arbitrário por meio do método onCreate de DatabaseViewerActivity.java.
Recomendações Para as versões 3.8.5 até 3.9, atualize para a versão 3.10 para resolver o problema. Como solução temporária, considere desativar o método onCreate de DatabaseViewerActivity.java até que uma correção esteja disponível.

Exploit

Correção

Code Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-33469

Produtos afetados

Amaze File Manager