PT-2026-94367 · Git+1 · B2Evolution+1
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
b2evolution CMS versões 6.7.8 through 7.2.5
Description
Uma correção incompleta na função
param check serialized array() falha ao rejeitar payloads que contenham chaves de array de inteiros negativos. Atacantes não autenticados podem enviar objetos PHP serializados manipulados via requisições POST para o endpoint 'htsrv/call plugin.php'. Isso permite a evasão da validação para atingir a função unserialize(), possibilitando a instanciação de objetos PHP arbitrários com propriedades controladas pelo atacante. Isso pode levar à execução remota de código se cadeias de gadgets POP (Property Oriented Programming) adequadas estiverem presentes.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
B2Evolution
B2Evolution Cms