PT-2026-29146 · Basercms · Basercms
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
baserCMS versões anteriores a 5.2.3
Description
O baserCMS contém uma falha de injeção de comandos do sistema operacional em sua funcionalidade de atualização do núcleo. Um administrador autenticado pode executar comandos arbitrários do SO no servidor porque a entrada controlada pelo usuário é passada diretamente para a função
exec() sem validação ou escape suficientes. Este problema de design permite a Execução Remota de Código (RCE), possibilitando a recuperação de informações do servidor, leitura ou gravação de arquivos arbitrários e acesso a dados de configuração da aplicação, como credenciais de banco de dados.API Endpoints:
/baser/admin/baser-core/plugins/get core update
Vulnerable Parameters or Variables: php
Function Names: PluginsController::get core update(), PluginsService::getCoreUpdate() e exec()Recommendations
Atualize o baserCMS para a versão 5.2.3.
Como medida de mitigação temporária, restrinja o acesso ao endpoint
/baser/admin/baser-core/plugins/get core update para minimizar o risco de exploração.Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Basercms