CVE-2025-53081

An 'Arbitrary File Creation' in Samsung DMS(Data Management Server) allows attackers to create arbitrary files in unintended locations on the filesystem. Exploitation is restricted to specific, authorized private IP addresses.
References
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:o:samsung:data_management_server_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:samsung:data_management_server_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:samsung:data_management_server_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:data_management_server:-:*:*:*:*:*:*:*

History

11 Aug 2025, 19:10

Type Values Removed Values Added
First Time Samsung data Management Server
Samsung
Samsung data Management Server Firmware
CPE cpe:2.3:h:samsung:data_management_server:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:data_management_server_firmware:*:*:*:*:*:*:*:*
Summary
  • (es) Una "Creación de Archivos Arbitrarios" en Samsung DMS(Data Management Server) permite a los atacantes crear archivos arbitrarios en ubicaciones no deseadas del sistema de archivos. La explotación está restringida a direcciones IP privadas específicas y autorizadas.
References () https://security.samsungda.com/securityUpdates.html - () https://security.samsungda.com/securityUpdates.html - Vendor Advisory

29 Jul 2025, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-29 06:15

Updated : 2025-08-11 19:10


NVD link : CVE-2025-53081

Mitre link : CVE-2025-53081

CVE.ORG link : CVE-2025-53081


JSON object : View

Products Affected

samsung

  • data_management_server
  • data_management_server_firmware
CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')