PT-2025-31796 · Unknown · Openplc Runtime

Eyodav

·

Publicado

2025-08-04

·

Atualizado

2025-08-04

·

CVE-2025-54962

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenPLC Runtime versões 3 até 9cd8f1b
Descrição Um usuário autenticado pode fazer upload de arquivos arbitrários, como .html ou .svg, através do endpoint /edit-user no servidor web. Esses arquivos carregados tornam-se então publicamente acessíveis na URI /static.
Recomendações Restringir o acesso ao endpoint /edit-user para impedir upload de arquivos não autorizados. Desativar ou remover a capacidade de fazer upload de arquivos através do endpoint /edit-user.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54962

Produtos afetados

Openplc Runtime