PT-2025-20678 · Unknown · Okcat Parking Management Platform

An-Wei Kung

+4

·

Publicado

2025-05-12

·

Atualizado

2025-05-17

·

CVE-2025-4556

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plataforma de Gestão de Estacionamento Okcat (versões afetadas não especificadas)
Descrição A interface de gerenciamento web da Plataforma de Gestão de Estacionamento Okcat apresenta uma vulnerabilidade de Upload Arbitrário de Arquivos, permitindo que atacantes remotos não autenticados façam upload e executem backdoors de web shell, possibilitando a execução arbitrária de código no servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4556

Produtos afetados

Okcat Parking Management Platform