PT-2025-22766 · Staggs · Staggs

Astra.R3Verii

·

Publicado

2025-05-23

·

Atualizado

2026-05-26

·

CVE-2025-47637

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas STAGGS versões n/a até 2.11.0
Descrição A falha permite o upload irrestrito de arquivos com tipos perigosos, possibilitando o upload de um web shell para um servidor web. Isso pode levar a possíveis violações de segurança.
Recomendações Para as versões n/a até 2.11.0, considere restringir o upload de arquivos para permitir apenas tipos de arquivos seguros e implementar validação e sanitização adequadas dos arquivos enviados para prevenir o upload de conteúdo malicioso, como web shells. Como medida temporária, considere desativar a funcionalidade de upload de arquivos até que uma correção adequada seja aplicada.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47637

Produtos afetados

Staggs