PT-2025-35120 · Unknown+2 · Cloudflared+2
Blackholered
·
Publicado
2025-08-28
·
Atualizado
2025-08-29
·
CVE-2025-58048
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Paymenter anteriores à 1.2.11
Descrição
O Paymenter é uma solução de loja virtual gratuita e de código aberto para hospedagens. A funcionalidade de anexos de tickets permite que um usuário autenticado malicioso faça upload de arquivos arbitrários. Isso pode resultar na extração de dados sensíveis do banco de dados, na leitura de credenciais em arquivos de configuração e na execução de comandos arbitrários do sistema sob o contexto do usuário do servidor web.
Recomendações
Atualize para a versão 1.2.11 ou posterior.
Atualize a configuração do nginx para baixar anexos em vez de executá-los.
Bloqueie o acesso a
/storage/ usando um WAF como o Cloudflare.Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloudflared
Paymenter
Nginx