PT-2025-21927 · Unknown · Sourcecodester Client Database Management System

Akihi

·

Publicado

2025-05-19

·

Atualizado

2025-05-28

·

CVE-2025-4923

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas SourceCodester Client Database Management System versão 1.0
Descrição Um problema crítico foi identificado no processamento do arquivo /user delivery update.php, onde a manipulação do argumento uploaded file cancelled resulta em upload irrestrito. O ataque pode ser iniciado remotamente e o exploit foi divulgado publicamente.
Recomendações Para o SourceCodester Client Database Management System versão 1.0, considere desativar o arquivo /user delivery update.php ou restringir o acesso a ele até que um patch esteja disponível. Além disso, restrinja a manipulação do argumento uploaded file cancelled para impedir o upload irrestrito. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4923

Produtos afetados

Sourcecodester Client Database Management System