PT-2025-35387 · Unknown · Mojoomla School Management

·

CVE-2025-31100

·

Publicado

2025-08-31

·

Atualizado

2025-09-05

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Mojoomla School Management versões n/a até 1.93.1
Descrição Existe uma falha no Mojoomla School Management que permite upload de arquivos sem restrições, potencialmente permitindo que invasores carreguem web shells em um servidor web. Isso pode levar à tomada de controle remota do sistema afetado.
Recomendações Versões do Mojoomla School Management anteriores à 1.93.1 estão afetadas. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31100

Produtos afetados

Mojoomla School Management