PT-2025-35779 · Phpgurukul · Phpgurukul Online Shopping Portal
CVE-2025-57148
·
Publicado
2025-09-03
·
Atualizado
2025-09-08
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
phpgurukul Online Shopping Portal versão 2.0
Descrição
O phpgurukul Online Shopping Portal versão 2.0 contém uma vulnerabilidade de upload arbitrário de arquivos no componente
/admin/insert-product.php. Isso se deve à ausência de validação de extensão, permitindo o upload de arquivos potencialmente maliciosos.Recomendações
Como solução temporária, restrinja o acesso ao arquivo
/admin/insert-product.php para minimizar o risco de exploração. Implemente uma validação de extensão robusta para garantir que apenas tipos de arquivo autorizados sejam enviados.Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpgurukul Online Shopping Portal