PT-2025-31885 · Pyload · Pyload

Ikhsanzdev

+1

·

Publicado

2025-08-01

·

Atualizado

2025-10-09

·

CVE-2025-54802

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do pyLoad 0.5.0b3.dev89 e anteriores
Descrição O pyLoad é um gerenciador de downloads gratuito e de código aberto escrito em Python puro. Existe uma vulnerabilidade de path traversal no CNL Blueprint do pyLoad-ng através do parâmetro package, permitindo gravação arbitrária de arquivos e potencialmente levando à Execução Remota de Código (RCE). O endpoint /addcrypted no pyload-ng está suscetível a uma vulnerabilidade de construção de caminho insegura, permitindo que atacantes não autenticados gravem arquivos arbitrários fora do diretório de armazenamento designado. Isso pode ser explorado para sobrescrever arquivos críticos do sistema, como tarefas cron e serviços systemd, resultando em escalonamento de privilégios e execução remota de código como root.
Recomendações Atualize para a versão 0.5.0b3.dev90.

Exploit

Correção

LPE

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07564
CVE-2025-54802
GHSA-48RP-JC79-2264

Produtos afetados

Pyload