PT-2025-4120 · Unknown+1 · Maxd Lightning Module+1

·

CVE-2025-0974

·

Publicado

2025-02-03

·

Atualizado

2025-02-03

CVSS v3.1

5.0

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Módulo MaxD Lightning versão 4.43 no OpenCart
Descrição Um problema crítico foi identificado no Módulo MaxD Lightning no OpenCart, afetando algum processamento desconhecido. A manipulação do argumento li op/md leva à desserialização. O ataque pode ser iniciado remotamente, com complexidade de ataque relativamente alta e exploração difícil. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações Para o Módulo MaxD Lightning versão 4.43 no OpenCart, considere desativar a desserialização do argumento li op/md como uma medida paliativa temporária até que um patch esteja disponível. Restrinja o acesso ao módulo para minimizar o risco de exploração. Evite utilizar o argumento li op/md no processamento afetado até que o problema seja resolvido.

Exploit

Correção

Deserialization of Untrusted Data

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0974

Produtos afetados

Maxd Lightning Module
Opencart