PT-2025-16928 · Unknown · Wisdom Master Pro

Kuang Ming Chang

·

Publicado

2025-04-17

·

Atualizado

2025-04-18

·

CVE-2025-31340

CVSS v4.0

9.9

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:H
Nome do Software Vulnerável e Versões Afetadas Wisdom Master Pro versões 5.0 a 5.2
Descrição Uma vulnerabilidade na função retrieve course Information do Wisdom Master Pro permite que atacantes remotos executem comandos arbitrários do sistema ao executar um arquivo malicioso, devido ao controle inadequado do nome do arquivo na instrução include/require no programa PHP. Este problema permite a execução remota de código sem autenticação.
Recomendações Para as versões 5.0 a 5.2 do Wisdom Master Pro, considere desativar a função retrieve course Information até que um patch esteja disponível para prevenir a exploração. Restrinja o acesso ao programa PHP vulnerável para minimizar o risco de execução de comandos arbitrários do sistema. Evite utilizar a instrução include/require vulnerável na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31340

Produtos afetados

Wisdom Master Pro