PT-2025-35120 · Unknown+2 · Cloudflared+2

Blackholered

·

Publicado

2025-08-28

·

Atualizado

2025-08-29

·

CVE-2025-58048

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Paymenter anteriores à 1.2.11
Descrição O Paymenter é uma solução de loja virtual gratuita e de código aberto para hospedagens. A funcionalidade de anexos de tickets permite que um usuário autenticado malicioso faça upload de arquivos arbitrários. Isso pode resultar na extração de dados sensíveis do banco de dados, na leitura de credenciais em arquivos de configuração e na execução de comandos arbitrários do sistema sob o contexto do usuário do servidor web.
Recomendações Atualize para a versão 1.2.11 ou posterior. Atualize a configuração do nginx para baixar anexos em vez de executá-los. Bloqueie o acesso a /storage/ usando um WAF como o Cloudflare.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58048
GHSA-5PM9-R2M8-RCMJ

Produtos afetados

Cloudflared
Paymenter
Nginx