PT-2026-44818 · Waterfall+1 · Wf-500+1
CVE-2025-41280
·
Publicado
2026-05-29
·
Atualizado
2026-07-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Waterfall WF-500 RX Host versão 7.9.1.0 R2502171040
Description
Um problema de Relative Path Traversal (Zip Slip) existe, o qual ocorre quando uma aplicação falha ao validar adequadamente os nomes de arquivos dentro de um arquivo compactado, potencialmente permitindo que arquivos sejam gravados em locais arbitrários. Isso permite que atacantes com acesso ao TX Host executem código no RX Host, desde que um conector MySQL esteja configurado e a compressão de arquivos esteja habilitada.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wf-500
Wf-500 Firmware