PT-2025-35371 · Apache Friends · Xampp
CVE-2012-10062
·
Publicado
2025-08-30
·
Atualizado
2025-08-30
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
XAMPP versão 1.7.3
Descrição
Uma vulnerabilidade na configuração padrão do WebDAV permite que atacantes remotos autenticados façam upload e executem código PHP arbitrário. O serviço WebDAV, acessível via o endpoint de API
/webdav/, aceita solicitações HTTP PUT usando credenciais padrão. Isso permite que atacantes façam upload de um payload PHP malicioso e acionem sua execução via uma solicitação GET subsequente, resultando em execução remota de código no servidor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Missing Authentication
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xampp