PT-2025-17240 · Mybb · Mybb

CVE-2025-29458

·

Publicado

2025-03-09

·

Atualizado

2025-04-29

CVSS v2.0

8.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas MyBB versão 1.8.38
Descrição Um problema no MyBB permite que um atacante remoto obtenha informações sensíveis por meio da função Alterar Avatar. O fornecedor contesta isso devido às ações permitidas dos administradores do Board e à mitigação de SSRF.
Recomendações Para a versão 1.8.38 do MyBB, considere desativar a função Alterar Avatar até que um patch esteja disponível para impedir que atacantes remotos obtenham informações sensíveis.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08884
CVE-2025-29458

Produtos afetados

Mybb