PT-2026-7112 · Sensaway · Sensaway

Abdüssamed Güzey

·

Publicado

2026-02-09

·

Atualizado

2026-03-09

·

CVE-2025-10465

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Sensaway até 09022026
Descrição O software Sensaway contém uma falha que permite o upload de um web shell para um servidor web por meio de uploads de arquivos sem restrição. Isso possibilita a execução de código potencialmente malicioso. O fornecedor foi contatado sobre este problema, mas não houve resposta.
Recomendações As versões até 09022026 estão afetadas e devem ser atualizadas assim que um patch estiver disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10465

Produtos afetados

Sensaway