Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-66837 — Documentación técnica y prueba de concepto para CVE-2025-66837, una vulnerabilidad de carga remota de archivos autenticada en ARIS que permite la ejecución arbitraria de código a través de archivos PDF manipulados. | Kitploit
Herramientas/GitHubGitHub/saykino/cve-2025-66837
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAnálisis de MalwarePruebas de Penetración
GitHubsaykino/cve-2025-66837

CVE-2025-66837

Documentación técnica y prueba de concepto para CVE-2025-66837, una vulnerabilidad de carga remota de archivos autenticada en ARIS que permite la ejecución arbitraria de código a través de archivos PDF manipulados.

Ver Repositorio
5hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-66837 Carga de archivos maliciosos

Descripción

Una vulnerabilidad de carga de archivos en ARIS permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo PDF/Malware manipulado


Puntuación CVSS: 6.8 (Media)


Tipo de ataque

  • Remoto (Autenticado)

Versiones afectadas

  • Versiones anteriores a <= 10.0.23.0.3587512

Vendedor del producto

  • software ag

Base de código del producto afectado

  • ARIS

Componente afectado

  • API de carga de archivos.

Mitigaciones

  • Valide el contenido del archivo cargado.

Detalles de la vulnerabilidad

  • Un usuario descargará un archivo PDF/malware cargado por el atacante y el código malicioso se ejecutará después de abrir el archivo.

Versiones corregidas

  • Versiones posteriores a > 10.0.23.0.3587512

Descubierto por:

  • Yazan Abu-Nadi
Descargar herramienta