PT-2025-49119 · Unknown · E-Point Cms
CVE-2025-65806
·
Publicado
2025-12-04
·
Atualizado
2026-03-11
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
E-POINT CMS versão eagle.gsam-1169.1
Descrição
A funcionalidade de upload de arquivos do software não gerencia corretamente arquivos compactados aninhados. Um atacante pode enviar um arquivo ZIP aninhado contendo outro arquivo ZIP com um arquivo executável, como um webshell.php. A extração desses arquivos compactados pode resultar no executável sendo colocado em um diretório acessível pela web, potencialmente levando à execução remota de código (RCE), divulgação de dados ou comprometimento de conta. Isso ocorre devido à validação insuficiente do conteúdo dos arquivos compactados e restrições inadequadas sobre onde os arquivos são extraídos.
Recomendações
Aplique atualizações para corrigir o tratamento inadequado de arquivos compactados aninhados.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
E-Point Cms