PT-2025-4307 · Unknown · Clipbucket

Kawing-Ho

·

Publicado

2025-01-07

·

Atualizado

2025-09-05

·

CVE-2025-21623

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ClipBucket V5 anteriores a 5.5.1 - 238
Descrição A vulnerabilidade permite que atacantes não autenticados alterem o diretório de templates via travessia de diretório, resultando em uma negação de serviço. O ClipBucket V5 fornece hospedagem de vídeos de código aberto com PHP.
Recomendações Para versões anteriores a 5.5.1 - 238, atualize para a versão 5.5.1 - 238 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao diretório de templates para prevenir alterações não autorizadas.

Exploit

Correção

DoS

Missing Authentication

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-21623
GHSA-FFHJ-HPRX-7QVR

Produtos afetados

Clipbucket