PT-2025-51310 · Unknown+1 · Blackcat Cms+1
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Blackcat CMS versão 1.4
Descrição
Blackcat CMS versão 1.4 apresenta uma vulnerabilidade de execução remota de código. Administradores autenticados podem fazer upload de arquivos PHP maliciosos utilizando o gerenciador de plugins jQuery. Um atacante pode fazer upload de um arquivo zip contendo um script shell PHP e, em seguida, executar comandos arbitrários do sistema acessando o arquivo PHP do plugin enviado com o parâmetro
code. O componente vulnerável é o gerenciador de plugins jQuery.Recomendações
Atualize para uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida temporária, restrinja o acesso ao gerenciador de plugins jQuery para administradores autenticados.
Evite fazer upload de arquivos zip através do gerenciador de plugins jQuery.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Blackcat Cms
Jquery Plugin