74Cms · 74Cms · CVE-2025-4329
**Nome do Software Vulnerável e Versões Afetadas**
Versões do 74CMS até 3.33.0
**Descrição**
Uma vulnerabilidade foi encontrada na função `index` do arquivo `/index.php/index/download/index`. A manipulação do argumento `url` resulta em path traversal. O ataque pode ser executado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
**Recomendações**
Para as versões do 74CMS até 3.33.0, considere desabilitar a função `index` no arquivo `/index.php/index/download/index` até que um patch esteja disponível. Restrinja o acesso ao argumento `url` para minimizar o risco de exploração. Evite utilizar o argumento `url` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.