PT-2025-31849 · Unknown · Givanz Vvveb

0Xhamy

·

Publicado

2025-08-04

·

Atualizado

2025-08-04

·

CVE-2025-8520

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas givanz Vvveb versões até 1.0.5
Descrição Existe uma vulnerabilidade crítica no componente Editor Drag-and-Drop do givanz Vvveb. A vulnerabilidade é decorrente de uma falsificação de solicitação no lado do servidor (SSRF), que pode ser acionada pela manipulação do argumento url no endpoint da API /vadmin123/?module=editor/editor. O ataque pode ser iniciado remotamente e o exploit foi divulgado publicamente.
Recomendações Atualize para a versão 1.0.6.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8520

Produtos afetados

Givanz Vvveb