Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Thel4Zyf0X

#48315de 53,633
5.3CVSS total
Vulnerabilidades · 1
PT-2025-17477
5.3
2025-04-22
Unknown · Codecanyon Rise Ultimate Project Manager · CVE-2025-3855
**Nome do Software Vulnerável e Versões Afetadas** CodeCanyon RISE Ultimate Project Manager versão 3.8.2 **Descrição** Um problema foi identificado no arquivo /index.php/team members/save profile image/ do componente Profile Picture Handler. A manipulação do argumento `profile image file` resulta em controle impróprio de identificadores de recursos. O ataque pode ser realizado remotamente. O exploit foi divulgado publicamente e pode ser utilizado. **Recomendações** Para o CodeCanyon RISE Ultimate Project Manager versão 3.8.2, como medida temporária, considere restringir o acesso ao endpoint `/index.php/team members/save profile image/` até que uma correção esteja disponível. Evite utilizar o argumento `profile image file` no endpoint afetado até que a questão seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.