PT-2025-49119 · Unknown · E-Point Cms

CVE-2025-65806

·

Publicado

2025-12-04

·

Atualizado

2026-03-11

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas E-POINT CMS versão eagle.gsam-1169.1
Descrição A funcionalidade de upload de arquivos do software não gerencia corretamente arquivos compactados aninhados. Um atacante pode enviar um arquivo ZIP aninhado contendo outro arquivo ZIP com um arquivo executável, como um webshell.php. A extração desses arquivos compactados pode resultar no executável sendo colocado em um diretório acessível pela web, potencialmente levando à execução remota de código (RCE), divulgação de dados ou comprometimento de conta. Isso ocorre devido à validação insuficiente do conteúdo dos arquivos compactados e restrições inadequadas sobre onde os arquivos são extraídos.
Recomendações Aplique atualizações para corrigir o tratamento inadequado de arquivos compactados aninhados.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65806

Produtos afetados

E-Point Cms