CVE-2025-40629
Vulnerabilidade de Path Traversal no PNETLab
- Publicado
- 16 de mai. de 2025
- Atualizado
- 16 de mai. de 2025
- Atribuindo CNA
- INCIBE
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 54,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
PNETLab 4.2.10 não sanitiza adequadamente as entradas do usuário em seus mecanismos de acesso a arquivos. Isso permite que atacantes realizem travessia de diretório manipulando caminhos de arquivos em requisições HTTP. Especificamente, a aplicação é vulnerável a requisições que acessam arquivos sensíveis fora do diretório pretendido.
Fontes
1PoC para explorar path traversal autenticado no PNETLab (v4.2.10)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.