Progress Software: aggiornamenti di sicurezza (AL02/250905/CSIRT-ITA)
Data:
9 Settembre 2025
Impatto Sistemico
Alto (73.33)
Sintesi
Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” nel prodotto OpenEdge AdminServer, elemento centrale di controllo per la gestione e la configurazione degli strumenti OpenEdge Management e OpenEdge Explorer. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l’esecuzione di codice da remoto sui sistemi target.
Tipologia
Remote Code Execution
Prodotti e/o versioni affette
OpenEdge
- 12.2.x, versioni precedenti alla 12.2.18
- 12.8.x, versioni precedenti alla 12.8.9
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
CVE
CVE-ID |
---|
CVE-2025-7388 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 05-09-2025 | 05/09/2025 |
1.1 | Rilevato PoC per lo sfruttamento della CVE-2025-7388 tramite la CVE-2024-1403 | 09/09/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
9 Settembre 2025, 10:00