PT-2025-34236 · Unopim · Unopim

Sn1P3Rt3S7

·

Publicado

2025-08-21

·

Atualizado

2025-08-21

·

CVE-2025-55743

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do UnoPim anteriores à 0.2.1
Descrição: A funcionalidade de upload de imagem durante a criação de usuário realiza apenas validação de tipo de arquivo no lado do cliente. Um atacante pode modificar a extensão e o conteúdo de uma imagem carregada para executar código arbitrário no servidor. Isso permite a execução remota de código (RCE), potencialmente levando ao comprometimento total do sistema, acesso a bancos de dados e sistemas de arquivos, e acesso a outros dispositivos sensíveis na rede. A vulnerabilidade é explorável por qualquer usuário com a capacidade de alterar sua foto de perfil dentro do painel. O endpoint vulnerável é /admin/settings/users/create. O parâmetro vulnerável é image[].
Recomendações: Versões anteriores à 0.2.1: Implementar validação de extensão no lado do servidor usando uma abordagem de whitelist, utilizando a verificação endswith() em vez de contains() para prevenir bypasses.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-55743
GHSA-V22V-XWH7-2VRM

Produtos afetados

Unopim