PT-2025-13730 · Unknown · Appointify

Tri Doan

·

Publicado

2025-03-31

·

Atualizado

2025-03-31

·

CVE-2025-31577

CVSS v3.1

6.6

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Appointify versões 1.0.8 e anteriores
Descrição A falha permite o upload de um web shell para um servidor web devido ao upload de arquivos sem restrições com tipos de arquivos perigosos. Isso possibilita que potenciais atacantes carreguem arquivos maliciosos, como web shells, no servidor.
Recomendações Para as versões 1.0.8 e anteriores, considere restringir ou desativar a funcionalidade de upload de arquivos até que uma correção esteja disponível. Como solução temporária, restrinja o acesso a áreas sensíveis do servidor web para minimizar o risco de exploração.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31577

Produtos afetados

Appointify