PT-2025-33841 · Allsky · Allsky

CVE-2024-44373

·

Publicado

2025-08-19

·

Atualizado

2025-12-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: AllSky versão 2023.05.01 04
Descrição: Existe uma falha de path traversal na versão 2023.05.01 04 do AllSky que permite a um atacante não autenticado criar um webshell e obter execução remota de código. O problema está localizado no endpoint /includes/save file.php, especificamente através da manipulação dos parâmetros path e content.
Recomendações: Como solução temporária, restrinja o acesso ao endpoint /includes/save file.php. Evite utilizar os parâmetros path e content no endpoint /includes/save file.php até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-44373

Produtos afetados

Allsky