PT-2025-37103 · 299Ko · 299Ko

·

CVE-2025-10232

·

Publicado

2025-09-10

·

Atualizado

2025-09-10

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas: Versões do 299ko até a 2.0.0
Descrição: Existe uma vulnerabilidade no 299ko devido a path traversal na função getSentDir/delete do arquivo plugin/filemanager/controllers/FileManagerAPIController.php. Este problema é explorável remotamente e o exploit foi divulgado publicamente. O fornecedor foi notificado, mas não respondeu.
Recomendações: Versões anteriores à 2.0.0: Como solução temporária (workaround), considere restringir o acesso ao arquivo plugin/filemanager/controllers/FileManagerAPIController.php para minimizar o risco de exploração.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10232

Produtos afetados

299Ko