PT-2025-45168 · Clipbucket+1 · Clipbucket Custom Fields Plugin+1
CVE-2025-64114
·
Publicado
2025-11-05
·
Atualizado
2025-11-10
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do ClipBucket 5.5.2 e inferiores
Descrição
O ClipBucket v5 é uma plataforma de compartilhamento de vídeos. As versões 5.5.2 e inferiores permitem que administradores autenticados com privilégios de gerenciamento de plugins executem comandos SQL arbitrários contra o banco de dados através do plugin ClipBucket Custom Fields. A exploração requer que o plugin Custom Fields esteja instalado e acessível, e é limitada a usuários com acesso administrativo à interface do plugin. O componente vulnerável é o plugin ClipBucket Custom Fields.
Recomendações
As versões anteriores à 5.5.2 devem ser atualizadas para a versão 5.5.2 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clipbucket
Clipbucket Custom Fields Plugin