PT-2025-34810 · Unknown · Badaso Cms
Pat.Sanitjairak
·
Publicado
2025-08-26
·
Atualizado
2025-08-28
·
CVE-2025-52353
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Badaso CMS versão 2.9.11
Descrição:
O Gerenciador de Mídia permite que usuários autenticados façam upload de arquivos contendo código PHP incorporado através do endpoint de upload de arquivos, contornando a validação do tipo de conteúdo. Quando tal arquivo é acessado através de sua URL, o servidor executa o payload em PHP, permitindo que um invasor execute comandos arbitrários do sistema e obtenha o comprometimento total do host subjacente. Isso foi demonstrado incorporando uma backdoor dentro de um PDF e renomeando-o com a extensão .php.
Recomendações:
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Unrestricted File Upload
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Badaso Cms