PT-2025-4307 · Unknown · Clipbucket
Kawing-Ho
·
Publicado
2025-01-07
·
Atualizado
2025-09-05
·
CVE-2025-21623
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do ClipBucket V5 anteriores a 5.5.1 - 238
Descrição
A vulnerabilidade permite que atacantes não autenticados alterem o diretório de templates via travessia de diretório, resultando em uma negação de serviço. O ClipBucket V5 fornece hospedagem de vídeos de código aberto com PHP.
Recomendações
Para versões anteriores a 5.5.1 - 238, atualize para a versão 5.5.1 - 238 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao diretório de templates para prevenir alterações não autorizadas.
Exploit
Correção
DoS
Missing Authentication
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Clipbucket