PT-2025-38760 · Creacast · Creabox Manager

CVE-2025-57439

·

Publicado

2025-09-22

·

Atualizado

2025-10-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Creacast Creabox Manager versão 4.4.4
Descrição Existe uma vulnerabilidade crítica de Execução Remota de Código no Creacast Creabox Manager versão 4.4.4. Um atacante autenticado pode injetar código Lua arbitrário na configuração através do endpoint edit.php. Este código injetado é então executado no servidor, potencialmente levando ao comprometimento total do sistema, incluindo a capacidade de executar comandos arbitrários ou estabelecer um shell reverso. O endpoint de API vulnerável é /edit.php. O parâmetro vulnerável são os dados de configuração submetidos ao endpoint edit.php.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57439

Produtos afetados

Creabox Manager