PT-2025-34036 · Emlog Pro · Emlog Pro
L1Nk
·
Publicado
2025-08-20
·
Atualizado
2025-09-12
·
CVE-2025-9173
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Emlog Pro até a 2.5.18
Descrição:
Foi identificada uma vulnerabilidade que permite o upload de arquivos sem restrições. Este problema afeta o processamento do arquivo
/admin/media.php?action=upload&sid=0. A manipulação do argumento File pode levar à vulnerabilidade. O ataque pode ser realizado remotamente e há um exploit disponível publicamente. O fornecedor foi contatado em relação a esta divulgação, mas não respondeu.Recomendações:
Versões anteriores à 2.5.18 são afetadas.
Como medida temporária, considere restringir o acesso ao arquivo
/admin/media.php para minimizar o risco de exploração.Exploit
Correção
Improper Access Control
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Emlog Pro