Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

2681661003

#47886de 53,635
5.3CVSS total
Vulnerabilidades · 1
PT-2025-19925
5.3
2025-05-06
74Cms · 74Cms · CVE-2025-4329
**Nome do Software Vulnerável e Versões Afetadas** Versões do 74CMS até 3.33.0 **Descrição** Uma vulnerabilidade foi encontrada na função `index` do arquivo `/index.php/index/download/index`. A manipulação do argumento `url` resulta em path traversal. O ataque pode ser executado remotamente. O exploit foi divulgado publicamente e pode ser utilizado. **Recomendações** Para as versões do 74CMS até 3.33.0, considere desabilitar a função `index` no arquivo `/index.php/index/download/index` até que um patch esteja disponível. Restrinja o acesso ao argumento `url` para minimizar o risco de exploração. Evite utilizar o argumento `url` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.