PT-2025-29142 · Unknown+1 · Jquery File Upload+2

Metanubix

·

Publicado

2025-07-10

·

Atualizado

2025-07-11

·

CVE-2025-34100

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas: BuilderEngine versão 3.5.0
Descrição: Existe uma falha de upload de arquivos sem restrições devido à integração do elFinder 2.0 e do plugin jQuery File Upload. O plugin não valida ou restringe adequadamente os tipos de arquivo ou locais durante as operações de upload. Isso permite que um atacante faça upload de um arquivo .php malicioso e execute código PHP arbitrário no servidor sob o contexto do processo do servidor web. A vulnerabilidade está exposta a usuários não autenticados, resultando em execução remota de código completa.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Missing Authentication

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14618
CVE-2025-34100

Produtos afetados

Builderengine
Elfinder
Jquery File Upload