PT-2025-32393 · Unknown · Projectpier
CVE-2012-10036
·
Publicado
2025-08-08
·
Atualizado
2025-08-08
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Project Pier 0.8.8 e anteriores
Descrição:
O Project Pier é vulnerável a um problema de upload arbitrário de arquivos sem autenticação no script
tools/upload file.php. O processo de upload não valida os tipos de arquivo nem requer autenticação, permitindo que atacantes remotos façam upload de arquivos PHP maliciosos para um diretório acessível pela web. Esses arquivos carregados, armazenados com um sufixo previsível, podem ser executados mediante uma requisição URL, resultando em execução remota de código.Recomendações:
As versões do Project Pier anteriores à 0.8.8 são afetadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Projectpier