PT-2025-7594 · Loggrove · Loggrove

Xrun

·

Publicado

2025-02-21

·

Atualizado

2025-02-21

·

CVE-2025-26014

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Loggrove versão 1.0
Descrição Uma vulnerabilidade de Execução Remota de Código (RCE) permite que um atacante remoto execute código arbitrário através do parâmetro path.
Recomendações Para o Loggrove versão 1.0, evite utilizar o parâmetro path nos endpoints de API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26014

Produtos afetados

Loggrove