PT-2026-43390 · Git · Public-References

CVE-2025-50329

·

Publicado

2026-05-26

·

Atualizado

2026-07-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ConeXware, Inc Power Archiver versões anteriores a 22.00.12 Drupal (versões afetadas não especificadas)
Descrição Um problema no executável powerarc.exe permite que um invasor remoto escale privilégios e execute código arbitrário. Separadamente, existe uma injeção de SQL no Drupal que permite o comprometimento do banco de dados sem a necessidade de autenticação. Injeção de SQL é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo a manipulação do banco de dados.
Recomendações Atualize o ConeXware, Inc Power Archiver para a versão 22.00.12 ou posterior. Aplique as atualizações de segurança mais recentes no Drupal para resolver o problema de injeção de SQL.

Exploit

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-50329

Produtos afetados

Public-References