
Technische Dokumentation und Proof-of-Concept für CVE-2025-66837, eine authentifizierte Remote-Datei-Upload-Sicherheitslücke in ARIS, die eine beliebige Codeausführung mittels präparierter PDF-Dateien ermöglicht.
Beschreibung
Eine Datei-Upload-Sicherheitslücke in ARIS ermöglicht es Angreifern, beliebigen Code auszuführen, indem sie eine manipulierte PDF-Datei/Malware hochladen
CVSS-Score: 6.8 (Mittel)
Angriffstyp
Betroffene Versionen
Anbieter des Produkts
Betroffene Produktcodebasis
Betroffene Komponente
Gegenmaßnahmen
Sicherheitslücken-Details
Behobene Versionen
Entdeckt von: