
CVE-2025-66837に関する技術文書と概念実証。これはARISにおけるリモート認証済みファイルアップロードの脆弱性であり、細工されたPDFファイルを介して任意のコード実行を可能にします。
説明
ARIS におけるファイルアップロードの脆弱性により、攻撃者が細工された PDF ファイル/マルウェアをアップロードすることで任意のコードを実行できる可能性があります。
CVSS スコア: 6.8 (Medium)
攻撃タイプ
影響を受けるバージョン
製品ベンダー
影響を受ける製品コードベース
影響を受けるコンポーネント
緩和策
脆弱性の詳細
修正されたバージョン
発見者: