PT-2025-20312 · Craft Cms · Craft Cms

Angrybrad

·

Publicado

2025-05-07

·

Atualizado

2026-03-12

·

CVE-2025-35939

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:A
Nome do Software Vulnerável e Versões Afetadas Versões do Craft CMS anteriores a 4.15.3 Versões do Craft CMS anteriores a 5.7.5
Descrição O Craft CMS armazena conteúdo arbitrário fornecido por usuários não autenticados em arquivos de sessão. Este conteúdo poderia ser acessado e executado, possivelmente utilizando uma vulnerabilidade independente. O Craft CMS redireciona solicitações que requerem autenticação para a página de login e gera um arquivo de sessão no servidor em /var/lib/php/sessions. Tais arquivos de sessão são nomeados sess [session value], onde [session value] é fornecido ao cliente em um cabeçalho de resposta Set-Cookie. O Craft CMS armazena a URL de retorno solicitada pelo cliente sem sanitizar os parâmetros. Consequentemente, um cliente não autenticado pode introduzir valores arbitrários, como código PHP, em uma localização de arquivo local conhecida no servidor.
Recomendações Para versões anteriores a 4.15.3, atualize para a versão 4.15.3 ou posterior para corrigir este problema. Para versões anteriores a 5.7.5, atualize para a versão 5.7.5 ou posterior para corrigir este problema.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08249
CVE-2025-35939
GHSA-7VRX-9684-XRF2

Produtos afetados

Craft Cms