CVE-2025-27920
CVE-2025-27920
En resumen
Output Messenger anterior a la versión 2.0.63 permite que atacantes accedan a archivos fuera de la carpeta prevista mediante secuencias de ruta (../), lo que puede exponer archivos de configuración sensibles y otros datos privados.
Detalle técnico
Vulnerabilidad de traversal de directorios en Output Messenger <2.0.63 debido a validación inadecuada de rutas de archivo en parámetros. Los atacantes pueden inyectar secuencias ../ para navegar directorios y leer archivos arbitrarios, comprometiendo la confidencialidad de configuraciones y datos sensibles sin requerir autenticación.
Resumen generado y traducido por IA a partir de la descripción oficial.
Output Messenger before 2.0.63 was vulnerable to a directory traversal attack through improper file path handling. By using ../ sequences in parameters, attackers could access sensitive files outside the intended directory, potentially leading to configuration leakage or arbitrary file access.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Productos afectados
Srimax · Output Messenger¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-27920https://www.microsoft.com/en-us/security/blog/2025/05/12/marbled-dust-leverages-zero-day-in-output-messenger-for-regional-espionage/https://www.outputmessenger.com/cve-2025-27920/https://www.srimax.com/products-2/output-messenger/