PT-2025-51307 · Perch · Perch Cms
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Perch CMS versão 3.2
Descrição
O Perch CMS versão 3.2 apresenta uma vulnerabilidade de execução remota de código. Administradores autenticados podem fazer upload de arquivos PHP arbitrários através da interface de gerenciamento de ativos. Um invasor pode fazer upload de um arquivo .phar malicioso contendo capacidades embutidas de execução de comandos do sistema para executar comandos arbitrários no servidor. A funcionalidade vulnerável envolve o upload de ativos.
Recomendações
Atualize para uma versão mais recente que contenha a correção para esta vulnerabilidade. Como solução temporária, restrinja o upload de arquivos apenas a administradores confiáveis.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Perch Cms