PT-2025-17125 · Termel · Termel Pdf 2 Post
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
termel PDF 2 Post versões anteriores à 2.4.0
Descrição
O problema está relacionado a uma vulnerabilidade de Controle Impróprio da Geração de Código ('Injeção de Código'), que permite Inclusão Remota de Código. Isso significa que um atacante poderia potencialmente injetar código malicioso no sistema, levando a acesso ou controle não autorizado.
Recomendações
Para versões do termel PDF 2 Post anteriores à 2.4.0, atualize para a versão 2.4.0 ou posterior para resolver o problema. Como medida de contorno temporária, considere restringir o acesso ao módulo
PDF 2 Post para minimizar o risco de exploração. Evite usar a funcionalidade vulnerável até que o problema seja resolvido.Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Termel Pdf 2 Post