PT-2025-30729 · Chancms · Chancms

·

CVE-2025-8133

·

Publicado

2025-07-25

·

Atualizado

2025-07-25

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do ChanCMS até a 3.1.2
Descrição Existe uma vulnerabilidade crítica no ChanCMS que permite a falsificação de solicitação do lado do servidor (SSRF). A função getArticle dentro do arquivo app/modules/api/service/gather.js está suscetível à manipulação via o argumento targetUrl. Isso permite exploração remota.
Recomendações Atualize o ChanCMS para a versão 3.1.3.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8133

Produtos afetados

Chancms