PT-2025-43975 · Unknown · Ashymuzuro Full-Ecommece-Website+1

Lianhaorui

·

Publicado

2025-10-27

·

Atualizado

2025-10-28

·

CVE-2025-12291

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas ashymuzuro Full-Ecommece-Website e Muzuro Ecommerce System versões até a 1.1.0
Descrição Existe uma falha no componente Add Product Page do software, afetando especificamente o arquivo /admin/index.php?add product. Isso permite o upload de arquivos irrestrito, possibilitando potencialmente ataques remotos. O exploit foi divulgado publicamente e o fornecedor foi notificado, mas não respondeu.
Recomendações Versões anteriores à 1.1.0 devem ser atualizadas. Como solução alternativa temporária, restrinja o acesso ao endpoint /admin/index.php?add product.

Exploit

Correção

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12291

Produtos afetados

Muzuro Ecommerce System
Ashymuzuro Full-Ecommece-Website