PT-2025-38760 · Creacast · Creabox Manager
CVE-2025-57439
·
Publicado
2025-09-22
·
Atualizado
2025-10-17
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Creacast Creabox Manager versão 4.4.4
Descrição
Existe uma vulnerabilidade crítica de Execução Remota de Código no Creacast Creabox Manager versão 4.4.4. Um atacante autenticado pode injetar código Lua arbitrário na configuração através do endpoint
edit.php. Este código injetado é então executado no servidor, potencialmente levando ao comprometimento total do sistema, incluindo a capacidade de executar comandos arbitrários ou estabelecer um shell reverso. O endpoint de API vulnerável é /edit.php. O parâmetro vulnerável são os dados de configuração submetidos ao endpoint edit.php.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Creabox Manager