PT-2026-7112 · Sensaway · Sensaway
Abdüssamed Güzey
·
Publicado
2026-02-09
·
Atualizado
2026-03-09
·
CVE-2025-10465
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Sensaway até 09022026
Descrição
O software Sensaway contém uma falha que permite o upload de um web shell para um servidor web por meio de uploads de arquivos sem restrição. Isso possibilita a execução de código potencialmente malicioso. O fornecedor foi contatado sobre este problema, mas não houve resposta.
Recomendações
As versões até 09022026 estão afetadas e devem ser atualizadas assim que um patch estiver disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sensaway