Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Infernity

#38286de 53,624
7.2CVSS total
Vulnerabilidades · 1
PT-2025-22852
7.2
2025-05-25
Dedecms · Dedecms · CVE-2025-5137
**Nome do Software Vulnerável e Versões Afetadas** DedeCMS versão 5.7.117 **Descrição** Foi identificada uma questão crítica no DedeCMS, afetando uma função desconhecida do arquivo dede/sys verifies.php?action=getfiles. A manipulação do argumento `refiles` resulta em injeção de código. Este problema pode ser explorado remotamente. **Recomendações** Para o DedeCMS versão 5.7.117, como medida de contorno temporária, considere restringir o acesso ao endpoint dede/sys verifies.php?action=getfiles até que uma correção esteja disponível. Evite utilizar o argumento `refiles` no endpoint afetado para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para este problema.