PT-2025-37103 · 299Ko · 299Ko
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas:
Versões do 299ko até a 2.0.0
Descrição:
Existe uma vulnerabilidade no 299ko devido a path traversal na função
getSentDir/delete do arquivo plugin/filemanager/controllers/FileManagerAPIController.php. Este problema é explorável remotamente e o exploit foi divulgado publicamente. O fornecedor foi notificado, mas não respondeu.Recomendações:
Versões anteriores à 2.0.0: Como solução temporária (workaround), considere restringir o acesso ao arquivo
plugin/filemanager/controllers/FileManagerAPIController.php para minimizar o risco de exploração.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
299Ko