PT-2025-16928 · Unknown · Wisdom Master Pro
Kuang Ming Chang
·
Publicado
2025-04-17
·
Atualizado
2025-04-18
·
CVE-2025-31340
CVSS v4.0
9.9
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Wisdom Master Pro versões 5.0 a 5.2
Descrição
Uma vulnerabilidade na função
retrieve course Information do Wisdom Master Pro permite que atacantes remotos executem comandos arbitrários do sistema ao executar um arquivo malicioso, devido ao controle inadequado do nome do arquivo na instrução include/require no programa PHP. Este problema permite a execução remota de código sem autenticação.Recomendações
Para as versões 5.0 a 5.2 do Wisdom Master Pro, considere desativar a função
retrieve course Information até que um patch esteja disponível para prevenir a exploração. Restrinja o acesso ao programa PHP vulnerável para minimizar o risco de execução de comandos arbitrários do sistema. Evite utilizar a instrução include/require vulnerável na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wisdom Master Pro