CVE-2025-8356

1 minute de lecture

Mis à jour :

Xerox FreeFlow Core : Vulnérabilité de traversée de répertoire et exécution de code à distance

Une faille de sécurité, identifiée sous la référence CVE-2025-8356, a été découverte dans la version 8.0.4 de Xerox FreeFlow Core. Cette vulnérabilité de type “path traversal” (traversée de répertoire) permet à un acteur malveillant d’accéder à des fichiers non autorisés sur le serveur.

Les conséquences potentielles de cette faille incluent l’exécution de code à distance (RCE), offrant ainsi à un attaquant la possibilité d’exécuter des commandes arbitraires sur le système affecté. Le défaut de sécurité provient d’une limitation inadéquate des chemins d’accès vers des répertoires restreints, où le produit ne neutralise pas correctement les éléments spéciaux présents dans ces chemins.

Les points clés à retenir sont :

  • Type de vulnérabilité : Path traversal
  • Produit affecté : Xerox FreeFlow Core
  • Version affectée : 8.0.4
  • Impact potentiel : Accès non autorisé à des fichiers, Exécution de code à distance (RCE)
  • Cause : Mauvaise gestion des limitations de chemin d’accès et des caractères spéciaux dans les noms de fichiers.

Aucune recommandation spécifique de mitigation n’est mentionnée dans l’extrait fourni, mais les mesures générales de cybersécurité s’appliquent, notamment la mise à jour vers une version corrigée dès sa disponibilité et le renforcement des contrôles d’accès aux serveurs.


Source