PT-2025-49559 · Emlog Pro · Emlog Pro

CVE-2025-61318

·

Publicado

2025-12-08

·

Atualizado

2025-12-09

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Emlog Pro versão 2.5.20
Descrição O Emlog Pro 2.5.20 contém uma falha que permite a exclusão arbitrária de arquivos. Este problema está presente nos componentes admin/template.php e admin/plugin.php, que não validam corretamente os caminhos dos arquivos ou filtram código potencialmente prejudicial durante as operações de exclusão. Essa falta de validação permite que atacantes realizem navegação de diretório, potencialmente levando à exclusão não autorizada de arquivos.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, restrinja o acesso aos componentes admin/template.php e admin/plugin.php.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61318

Produtos afetados

Emlog Pro