CVE-2025-27920: fallo de gravedad alta en Srimax Output Messenger
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Output Messenger anterior a la versión 2.0.63 permite que atacantes accedan a archivos fuera de la carpeta prevista mediante secuencias de ruta (../), lo que puede exponer archivos de configuración sensibles y otros datos privados.
Vulnerabilidad de traversal de directorios en Output Messenger <2.0.63 debido a validación inadecuada de rutas de archivo en parámetros. Los atacantes pueden inyectar secuencias ../ para navegar directorios y leer archivos arbitrarios, comprometiendo la confidencialidad de configuraciones y datos sensibles sin requerir autenticación.
El análisis completo de esta CVE está disponible en portugués →