PT-2025-21145 · Unknown · Cap Collectif

CVE-2025-47292

·

Publicado

2025-05-14

·

Atualizado

2025-05-17

CVSS v4.0

9.5

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Cap Collectif anteriores à versão que inclui o commit 812f2a7d271b76deab1175bdaf2be0b8102dd198
Descrição: O problema diz respeito à plataforma online de tomada de decisões Cap Collectif, que possui uma falha no DebateAlternateArgumentsResolver que desserializa um Cursor. Isso permite que quaisquer classes sejam desserializadas, potencialmente controladas por um usuário não autenticado, levando à Execução Remota de Código.
Recomendações: Para versões anteriores à que inclui o commit 812f2a7d271b76deab1175bdaf2be0b8102dd198, atualize para uma versão que inclua a correção do commit 812f2a7d271b76deab1175bdaf2be0b8102dd198 para resolver o problema. Como solução temporária, considere restringir o acesso ao DebateAlternateArgumentsResolver até que a atualização possa ser aplicada.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47292
GHSA-HF7R-RJH4-5FC8

Produtos afetados

Cap Collectif