PT-2025-42920 · Unknown · Processwire Cms
Publicado
2025-10-21
·
Atualizado
2025-11-07
·
CVE-2025-60790
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
ProcessWire CMS versão 3.0.246
Descrição
Um usuário com baixos privilégios e com permissões 'lang-edit' pode fazer upload de um arquivo ZIP especialmente criado para o recurso de Suporte de Idioma. Este arquivo ZIP é extraído automaticamente sem quaisquer limitações ou verificações de validação, potencialmente levando a uma negação de serviço por esgotamento de recursos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Processwire Cms