PT-2025-51310 · Unknown+1 · Blackcat Cms+1

·

CVE-2023-53892

·

Publicado

2025-12-15

·

Atualizado

2025-12-21

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Blackcat CMS versão 1.4
Descrição Blackcat CMS versão 1.4 apresenta uma vulnerabilidade de execução remota de código. Administradores autenticados podem fazer upload de arquivos PHP maliciosos utilizando o gerenciador de plugins jQuery. Um atacante pode fazer upload de um arquivo zip contendo um script shell PHP e, em seguida, executar comandos arbitrários do sistema acessando o arquivo PHP do plugin enviado com o parâmetro code. O componente vulnerável é o gerenciador de plugins jQuery.
Recomendações Atualize para uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida temporária, restrinja o acesso ao gerenciador de plugins jQuery para administradores autenticados. Evite fazer upload de arquivos zip através do gerenciador de plugins jQuery.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53892

Produtos afetados

Blackcat Cms
Jquery Plugin