PT-2025-42751 · Galaxy Software Services · Vitals Esp Forum Module
CVE-2025-31342
·
Publicado
2025-10-20
·
Atualizado
2026-01-30
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Módulo Vitals ESP Forum da Galaxy Software Services Corporation, versões até a 1.3
Descrição
Existe uma falha de upload de arquivo irrestrito com tipo perigoso na função
upload file. Isso permite que usuários remotos autenticados executem comandos arbitrários do sistema por meio de um arquivo malicioso. O problema permite execução direta de comandos e é considerado trivial de ser explorado.Recomendações
Versões anteriores à 1.4 devem ser atualizadas. Como solução alternativa temporária, restrinja o upload de arquivos a tipos seguros. Considere desativar a função
upload file até que uma correção esteja disponível.Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vitals Esp Forum Module