PT-2025-34810 · Unknown · Badaso Cms

Pat.Sanitjairak

·

Publicado

2025-08-26

·

Atualizado

2025-08-28

·

CVE-2025-52353

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Badaso CMS versão 2.9.11
Descrição: O Gerenciador de Mídia permite que usuários autenticados façam upload de arquivos contendo código PHP incorporado através do endpoint de upload de arquivos, contornando a validação do tipo de conteúdo. Quando tal arquivo é acessado através de sua URL, o servidor executa o payload em PHP, permitindo que um invasor execute comandos arbitrários do sistema e obtenha o comprometimento total do host subjacente. Isso foi demonstrado incorporando uma backdoor dentro de um PDF e renomeando-o com a extensão .php.
Recomendações: Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unrestricted File Upload

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52353
GHSA-GQP9-JH35-439M

Produtos afetados

Badaso Cms