Greencms · Greencms · CVE-2025-15187
**Nome do Software Vulnerável e Versões Afetadas**
Versões do GreenCMS anteriores à 2.3
**Descrição**
Existe uma falha no GreenCMS até a versão 2.3 dentro do componente Manipulador de Arquivos, especificamente no arquivo /DataController.class.php. A manipulação do argumento `sqlFiles`/`zipFiles` pode levar a Path Traversal. Esta vulnerabilidade é explorável remotamente e um exploit foi disponibilizado publicamente. Os produtos afetados não são mais suportados pelo mantenedor.
**Recomendações**
Versões anteriores à 2.3: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.