PT-2025-51287 · Unknown · Webigniter

Nu11Secur1Ty

·

Publicado

2025-12-15

·

Atualizado

2025-12-21

·

CVE-2023-53869

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas WEBIGniter versão 28.7.23
Descrição O software contém uma vulnerabilidade de upload de arquivos que permite a invasores autenticados carregar e executar arquivos PHP maliciosos através da função de mídia. Um invasor com qualquer conta válida pode carregar scripts PHP, resultando em execução remota de código no servidor da aplicação.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, restrinja a funcionalidade de upload de arquivos apenas a usuários confiáveis.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53869

Produtos afetados

Webigniter