PT-2025-17125 · Termel · Termel Pdf 2 Post

·

CVE-2025-32583

·

Publicado

2025-04-17

·

Atualizado

2025-04-18

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas termel PDF 2 Post versões anteriores à 2.4.0
Descrição O problema está relacionado a uma vulnerabilidade de Controle Impróprio da Geração de Código ('Injeção de Código'), que permite Inclusão Remota de Código. Isso significa que um atacante poderia potencialmente injetar código malicioso no sistema, levando a acesso ou controle não autorizado.
Recomendações Para versões do termel PDF 2 Post anteriores à 2.4.0, atualize para a versão 2.4.0 ou posterior para resolver o problema. Como medida de contorno temporária, considere restringir o acesso ao módulo PDF 2 Post para minimizar o risco de exploração. Evite usar a funcionalidade vulnerável até que o problema seja resolvido.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32583

Produtos afetados

Termel Pdf 2 Post