PT-2025-42787 · Unknown · Clipbucket

Publicado

2025-10-20

·

Atualizado

2025-11-07

·

CVE-2025-62429

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ClipBucket anteriores à 5.5.2 #147
Descrição O ClipBucket v5 é uma plataforma de compartilhamento de vídeos de código aberto suscetível à execução arbitrária de código PHP. O parâmetro type dentro de uma requisição POST para o endpoint /upload/admin area/actions/update launch.php é incorporado a tags PHP e executado sem a devida sanitização. Isso permite que um invasor execute código PHP arbitrário, potencialmente alcançando a Execução Remota de Código (RCE).
Recomendações Atualize para o ClipBucket versão 5.5.2 #147 ou posterior.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62429
GHSA-3X4G-X3GV-RJMQ

Produtos afetados

Clipbucket