PT-2025-49408 · Code Projects · Employee Profile Management System

Xuanyuesanshi

·

Publicado

2025-12-07

·

Atualizado

2026-02-24

·

CVE-2025-14195

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas code-projects Employee Profile Management System versão 1.0
Descrição Existe uma falha de segurança no code-projects Employee Profile Management System 1.0. A questão envolve upload de arquivos sem restrições devido à manipulação do argumento per file dentro de uma função desconhecida do arquivo '/profiling/add file query.php'. Isso permite exploração remota. O exploit foi disponibilizado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14195

Produtos afetados

Employee Profile Management System