PT-2025-51307 · Perch · Perch Cms

·

CVE-2023-53889

·

Publicado

2025-12-15

·

Atualizado

2025-12-21

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Perch CMS versão 3.2
Descrição O Perch CMS versão 3.2 apresenta uma vulnerabilidade de execução remota de código. Administradores autenticados podem fazer upload de arquivos PHP arbitrários através da interface de gerenciamento de ativos. Um invasor pode fazer upload de um arquivo .phar malicioso contendo capacidades embutidas de execução de comandos do sistema para executar comandos arbitrários no servidor. A funcionalidade vulnerável envolve o upload de ativos.
Recomendações Atualize para uma versão mais recente que contenha a correção para esta vulnerabilidade. Como solução temporária, restrinja o upload de arquivos apenas a administradores confiáveis.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53889

Produtos afetados

Perch Cms