PT-2025-51971 · Unknown · Serendipity
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Serendipity versão 2.4.0
Descrição
Um atacante autenticado pode fazer upload de arquivos PHP maliciosos com a extensão .phar, levando à execução remota de código. Os atacantes podem enviar arquivos contendo payloads de comandos do sistema para o endpoint de upload de mídia e executar comandos arbitrários no servidor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Serendipity