Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-66837 | Kitploit
Strumenti/GitHubGitHub/saykino/cve-2025-66837
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAnalisi MalwarePenetration Testing
GitHubsaykino/cve-2025-66837

CVE-2025-66837

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-66837 Caricamento di file dannosi

Description

Una vulnerabilità di caricamento file in ARIS consente agli aggressori di eseguire codice arbitrario tramite il caricamento di un file PDF/malware appositamente predisposto.


Punteggio CVSS: 6.8 (Medio)


Tipo di attacco

  • Remoto (Autenticato)

Versioni interessate

  • Versioni precedenti <= 10.0.23.0.3587512

Fornitore del prodotto

  • software ag

Base del codice del prodotto interessato

  • ARIS

Componente interessato

  • API di caricamento file.

Mitigazioni

  • Validare i contenuti del file caricato.

Dettagli della vulnerabilità

  • Un utente scaricherà un file PDF/malware caricato dall'aggressore e il codice dannoso verrà eseguito dopo l'apertura del file.

Versioni corrette

  • Versioni successive > 10.0.23.0.3587512

Scoperto da:

  • Yazan Abu-Nadi
Scarica lo strumento