目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-69516— Tactical RMM 安全漏洞

EPSS 52.35% · P98
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-69516の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A Server-Side Template Injection (SSTI) vulnerability in the /reporting/templates/preview/ endpoint of Amidaware Tactical RMM, affecting versions equal to or earlier than v1.3.1, allows low-privileged users with Report Viewer or Report Manager permissions to achieve remote command execution on the server. This occurs due to improper sanitization of the template_md parameter, enabling direct injection of Jinja2 templates. This occurs due to misuse of the generate_html() function, the user-controlled value is inserted into `env.from_string`, a function that processes Jinja2 templates arbitrarily, making an SSTI possible.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Tactical RMM 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Tactical RMM是AmidaWare Inc.开源的一个远程监控和管理工具。 Tactical RMM v1.3.1及之前版本存在安全漏洞,该漏洞源于对template_md参数清理不当,可能导致服务器端模板注入和远程命令执行。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2025-69516の公開POC

#POC説明ソースリンクShenlongリンク
1tactical rmm SSTI exploit https://github.com/NtGabrielGomes/CVE-2025-69516POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-69516のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2026-01-29 · 20 CVEs total

CVE-2026-15526.3 MEDIUMSEMCMS SEMCMS_Info.php sql injection
CVE-2026-15865.3 MEDIUMOpen5GS SGWC s11-handler.c ogs_gtp2_f_teid_to_ip denial of service
CVE-2026-15875.3 MEDIUMOpen5GS SGWC s11-handler.c sgwc_s11_handle_modify_bearer_request denial of service
CVE-2025-69604Shirt Pocket SuperDuper! 安全漏洞
CVE-2025-63658Monkey Server 安全漏洞
CVE-2025-63651Monkey Server 安全漏洞
CVE-2025-63655Monkey Server 安全漏洞
CVE-2025-63656Monkey Server 安全漏洞
CVE-2025-63657Monkey Server 安全漏洞
CVE-2025-63650Monkey Server 安全漏洞
CVE-2025-63652Monkey Server 安全漏洞
CVE-2025-63653Monkey Server 安全漏洞
CVE-2025-69749Tale Blog 安全漏洞
CVE-2025-69929N3uron Web User Interface 安全漏洞
CVE-2025-63649Monkey Server 安全漏洞
CVE-2025-45160Cacti 安全漏洞
CVE-2025-71009Oneflow 安全漏洞
CVE-2025-71011Oneflow 安全漏洞
CVE-2025-71008Oneflow 安全漏洞

IV. 関連脆弱性

V. CVE-2025-69516へのコメント

まだコメントはありません


コメントを残す