PT-2025-21145 · Unknown · Cap Collectif
CVE-2025-47292
·
Publicado
2025-05-14
·
Atualizado
2025-05-17
CVSS v4.0
9.5
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Cap Collectif anteriores à versão que inclui o commit 812f2a7d271b76deab1175bdaf2be0b8102dd198
Descrição:
O problema diz respeito à plataforma online de tomada de decisões Cap Collectif, que possui uma falha no
DebateAlternateArgumentsResolver que desserializa um Cursor. Isso permite que quaisquer classes sejam desserializadas, potencialmente controladas por um usuário não autenticado, levando à Execução Remota de Código.Recomendações:
Para versões anteriores à que inclui o commit 812f2a7d271b76deab1175bdaf2be0b8102dd198, atualize para uma versão que inclua a correção do commit 812f2a7d271b76deab1175bdaf2be0b8102dd198 para resolver o problema.
Como solução temporária, considere restringir o acesso ao
DebateAlternateArgumentsResolver até que a atualização possa ser aplicada.Exploit
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cap Collectif