PT-2025-22419 · Seeddms · Seeddms

Simon Njuguna

·

Publicado

2025-05-21

·

Atualizado

2025-12-27

·

CVE-2025-45752

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SeedDMS versão 6.0.32
Descrição Uma vulnerabilidade no SeedDMS permite que um invasor com privilégios de administrador execute código PHP arbitrário explorando a funcionalidade de importação zip no Gerenciador de Extensões.
Recomendações Para a versão 6.0.32 do SeedDMS, considere desativar a funcionalidade de importação zip no Gerenciador de Extensões como uma medida paliativa temporária até que um patch esteja disponível. Restrinja o acesso ao Gerenciador de Extensões para minimizar o risco de exploração.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-45752

Produtos afetados

Seeddms