CVE-2025-8356

plus petit que 1 minute de lecture

Mis à jour :

Exploitation de faille sur Xerox FreeFlow Core

Une faille critique, identifiée sous la référence CVE-2025-8356, a été découverte dans la version 8.0.4 de Xerox FreeFlow Core. Cette vulnérabilité de type “path traversal” permet à un acteur malveillant d’accéder à des fichiers normalement inaccessibles sur le serveur.

Points clés et vulnérabilités :

  • Type de vulnérabilité : Path Traversal (traversée de répertoire)
  • Impact potentiel : Exécution de code à distance (RCE), autorisant l’exécution de commandes arbitraires sur le système compromis.
  • Cause : Le logiciel ne limite pas correctement le chemin d’accès à un répertoire restreint, ne neutralisant pas adéquatement les éléments spéciaux dans le chemin.

Recommandations :

Il est crucial de mettre à jour Xerox FreeFlow Core vers une version corrigée afin de se prémunir contre cette menace. Les utilisateurs doivent également s’assurer que les configurations de sécurité du serveur sont renforcées pour limiter les risques d’exploitation.


Source