安全研究

安全漏洞
M-Files Server未捕获异常漏洞(CVE-2025-0648)

发布日期:2025-01-23
更新日期:2025-04-07

受影响系统:
M-Files Server < 25.1.14445.5
M-Files Server < 24.8 LTS SR3
描述:
CVE(CAN) ID: CVE-2025-0648

M-Files Server是功能强大且充满活力的企业内容管理(ECM)和文档管理解决方案,能帮助无论各种大小的企业解决管理、查找、跟踪和保护信息的各种问题。
M-Files Server 25.1.14445.5之前版本、24.8 LTS SR3之前版本存在未捕获异常漏洞,未经身份认证的攻击者可利用该漏洞通过更改配置导致数据库驱动器崩溃和拒绝服务。

<**>

建议:
厂商补丁:

M-Files
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://product.m-files.com/security-advisories/cve-2025-0648/

浏览次数:82
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障