PT-2025-12351 · Martdevelopers · Mart Developers Ibanking
Publicado
2025-03-20
·
Atualizado
2025-03-28
·
CVE-2025-29411
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Mart Developers iBanking versão 2.0.0
Descrição
O problema refere-se a uma vulnerabilidade de upload de arquivos arbitrários na seção de Atualização de Perfil do Cliente, permitindo que atacantes executem código arbitrário ao fazerem upload de um arquivo PHP manipulado. Isso possibilita a execução de código arbitrário, podendo levar a acesso ou controle não autorizado.
Recomendações
Para o Mart Developers iBanking versão 2.0.0, considere desativar a funcionalidade de upload de arquivos na seção de Atualização de Perfil do Cliente até que um patch esteja disponível para prevenir a execução de código arbitrário. Restrinja o acesso a esta seção para minimizar o risco de exploração. Evite usar a funcionalidade de upload de arquivos na seção afetada até que o problema seja resolvido.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mart Developers Ibanking