PT-2025-27246 · Mikopbx · Mikopbx

CVE-2025-52207

·

Publicado

2025-06-27

·

Atualizado

2025-06-27

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas: Versões do MikoPBX até a 2024.1.114
Descrição: A falha permite o upload de um script PHP para um diretório arbitrário devido a um problema no arquivo PBXCoreREST/Controllers/Files/PostController.php.
Recomendações: Para as versões do MikoPBX até a 2024.1.114, considere restringir o acesso ao arquivo PostController.php até que um patch esteja disponível. Como medida temporária, evite utilizar o arquivo PostController.php no diretório PBXCoreREST/Controllers/Files para minimizar o risco de exploração.

Exploit

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52207

Produtos afetados

Mikopbx