PT-2025-27826 · Bolt Cms · Bolt Cms

Sivanesh Ashok

·

Publicado

2025-07-03

·

Atualizado

2025-09-16

·

CVE-2025-34086

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões 3.7.0 e anteriores do Bolt CMS
Descrição: A falha permite que um usuário autenticado obtenha execução remota de código. Isso é realizado mediante a injeção de código PHP arbitrário no campo displayname do perfil do usuário, o qual é renderizado sem sanitização nos templates do backend. O atacante pode listar e renomear arquivos de sessão em cache por meio dos endpoints "/async/browse/cache/.sessions" e "/async/folder/rename". Ao renomear um arquivo .session para um caminho dentro do diretório "/files/", acessível publicamente, com uma extensão .php, o atacante pode converter o código injetado em um web shell executável. O atacante então dispara o payload mediante uma solicitação HTTP GET manipulada para o arquivo malicioso.
Recomendações: Para as versões 3.7.0 e anteriores do Bolt CMS, considere atualizar para uma versão ainda suportada, visto que o Bolt 3 chegou ao fim da vida útil após 31 de dezembro de 2021. Como solução alternativa temporária, considere restringir o acesso aos endpoints "/async/browse/cache/.sessions" e "/async/folder/rename" para minimizar o risco de exploração. Evite usar o campo displayname em perfis de usuário até que a falha seja resolvida. Restrinja o acesso ao diretório "/files/" para impedir a execução de código PHP malicioso.

Exploit

Correção

RCE

Code Injection

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34086
GHSA-P9QC-8JJX-G8CG

Produtos afetados

Bolt Cms