PT-2025-35371 · Apache Friends · Xampp

CVE-2012-10062

·

Publicado

2025-08-30

·

Atualizado

2025-08-30

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas XAMPP versão 1.7.3
Descrição Uma vulnerabilidade na configuração padrão do WebDAV permite que atacantes remotos autenticados façam upload e executem código PHP arbitrário. O serviço WebDAV, acessível via o endpoint de API /webdav/, aceita solicitações HTTP PUT usando credenciais padrão. Isso permite que atacantes façam upload de um payload PHP malicioso e acionem sua execução via uma solicitação GET subsequente, resultando em execução remota de código no servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Missing Authentication

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-10062

Produtos afetados

Xampp