PT-2025-41396 · Bbot · Bbot
Justin Steven
·
Publicado
2025-10-09
·
Atualizado
2025-10-10
·
CVE-2025-10283
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
BBOT (versões afetadas não especificadas)
Descrição
O módulo gitdumper no BBOT é suscetível à exploração, permitindo que atacantes executem comandos arbitrários no sistema hospedeiro. Isso ocorre através do processamento de repositórios Git maliciosos. O módulo, projetado para extrair dados de repositórios Git, não sanitiza adequadamente o diretório
.git, levando a uma condição de path traversal e potencial execução remota de código.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bbot