PT-2025-34217 · Mccms · Mccms
Y4Y17
·
Publicado
2025-08-21
·
Atualizado
2025-08-21
·
CVE-2025-51818
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
MCCMS versão 2.7.0
Descrição:
A versão 2.7.0 do MCCMS é suscetível à exclusão arbitrária de arquivos por meio do componente
Backups.php. Isso permite que um atacante execute comandos arbitrários.Recomendações:
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Command Injection
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mccms