CVE-2025-4632

Critique9.8Publiée le 13 mai 2025

Une vulnérabilité liée à une limitation incorrecte d'un chemin d'accès à un répertoire restreint dans Samsung MagicINFO 9 Server, versions antérieures à 21.1052, permet à des attaquants d'écrire un fichier arbitraire avec les privilèges du système.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 22 mai 2025
  • Les agences fédérales américaines doivent la corriger avant le 12 juin 2025 (BOD 22-01)
  • Attaquée 7 jours avant la divulgation publique de la faille
  • Confirmée par des capteurs, pas seulement par des signalements

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 1 oct. 2026 30 sept. 2026 29 sept. 2026 28 sept. 2026 24 sept. 2026 16 sept. 2026

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-22, CWE-22
Éditeurssamsung

Produits concernés

ÉditeursProduitVersions
samsungmagicinfo 9 server< 21.1052.0

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE