PT-2025-16396 · Webcheck · Webcheck

Git-Msk

·

Publicado

2025-04-15

·

Atualizado

2026-06-07

·

CVE-2025-32778

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do Web-Check (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de injeção de comandos na API de captura de tela do projeto Web Check, originada pela entrada controlada pelo usuário (url) ser passada sem sanitização para um comando de shell utilizando exec(), permitindo que atacantes executem comandos arbitrários do sistema no host subjacente. Isso pode ser explorado enviando parâmetros url manipulados para extrair arquivos ou até mesmo estabelecer acesso remoto.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32778
GHSA-5QG5-G7C2-PFX8

Produtos afetados

Webcheck