CSIRT Toscana

Progress Software: aggiornamenti di sicurezza (AL02/250905/CSIRT-ITA)

Data:
9 Settembre 2025

Impatto Sistemico

Alto (73.33)

Sintesi

Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” nel prodotto OpenEdge AdminServer, elemento centrale di controllo per la gestione e la configurazione degli strumenti OpenEdge Management e OpenEdge Explorer. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l’esecuzione di codice da remoto sui sistemi target.

Tipologia

Remote Code Execution

Prodotti e/o versioni affette

OpenEdge

  • 12.2.x, versioni precedenti alla 12.2.18
  • 12.8.x, versioni precedenti alla 12.8.9

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2025-7388

Change log

Versione Note Data
1.0 Pubblicato il 05-09-2025 05/09/2025
1.1 Rilevato PoC per lo sfruttamento della CVE-2025-7388 tramite la CVE-2024-1403 09/09/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

9 Settembre 2025, 10:00