
Technical documentation and proof-of-concept for CVE-2025-66837, a remote authenticated file upload vulnerability in ARIS allowing arbitrary code execution via crafted PDF files.
Description
A file upload vulnerability in ARIS allows attackers to execute arbitrary code via uploading a crafted PDF file/Malware
CVSS Score: 6.8 (Medium)
Attack Type
Affected Versions
Vendor of Product
Affected Product Code Base
Affected Component
Mitigations
Vulnerability Details
Fixed versions
Discovered By: