PT-2025-23614 · Phpcms · Phpcms
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
slackero phpwcms versões 1.9.45 e anteriores, slackero phpwcms versões 1.10.8 e anteriores
Descrição
Uma vulnerabilidade crítica foi encontrada na função
is file/getimagesize do arquivo image resized.php. A manipulação do argumento imgfile leva à desserialização. É possível lançar o ataque remotamente.Recomendações
Para slackero phpwcms versões 1.9.45 e anteriores, atualize para a versão 1.9.46.
Para slackero phpwcms versões 1.10.8 e anteriores, atualize para a versão 1.10.9.
Exploit
Correção
DoS
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phpcms