PT-2025-42751 · Galaxy Software Services · Vitals Esp Forum Module

CVE-2025-31342

·

Publicado

2025-10-20

·

Atualizado

2026-01-30

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Módulo Vitals ESP Forum da Galaxy Software Services Corporation, versões até a 1.3
Descrição Existe uma falha de upload de arquivo irrestrito com tipo perigoso na função upload file. Isso permite que usuários remotos autenticados executem comandos arbitrários do sistema por meio de um arquivo malicioso. O problema permite execução direta de comandos e é considerado trivial de ser explorado.
Recomendações Versões anteriores à 1.4 devem ser atualizadas. Como solução alternativa temporária, restrinja o upload de arquivos a tipos seguros. Considere desativar a função upload file até que uma correção esteja disponível.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31342

Produtos afetados

Vitals Esp Forum Module