PT-2025-51303 · Webutler · Webutler
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Webutler versão 3.2
Descrição
A versão 3.2 do Webutler possui uma falha que permite a administradores autenticados fazer upload de arquivos PHP capazes de executar comandos do sistema. Um invasor pode fazer upload de um arquivo PHAR contendo comandos do sistema incorporados através do navegador de mídia e, em seguida, executar esses comandos ao acessar o arquivo carregado. A funcionalidade afetada envolve o upload de arquivos.
Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida de contorno temporária, restrinja as permissões de upload de arquivos para contas de administrador.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webutler