PT-2025-29142 · Unknown+1 · Jquery File Upload+2
Metanubix
·
Publicado
2025-07-10
·
Atualizado
2025-07-11
·
CVE-2025-34100
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas:
BuilderEngine versão 3.5.0
Descrição:
Existe uma falha de upload de arquivos sem restrições devido à integração do elFinder 2.0 e do plugin jQuery File Upload. O plugin não valida ou restringe adequadamente os tipos de arquivo ou locais durante as operações de upload. Isso permite que um atacante faça upload de um arquivo .php malicioso e execute código PHP arbitrário no servidor sob o contexto do processo do servidor web. A vulnerabilidade está exposta a usuários não autenticados, resultando em execução remota de código completa.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Missing Authentication
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Builderengine
Elfinder
Jquery File Upload