PT-2025-51748 · Spip+1 · Spip+1

Nu11Secur1Ty

·

Publicado

2025-12-16

·

Atualizado

2025-12-16

·

CVE-2023-53900

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Spip versão 4.1.10
Descrição O Spip 4.1.10 é afetado por uma vulnerabilidade de upload de arquivos. Isso permite que atacantes façam upload de arquivos SVG maliciosos contendo links externos. Um atacante pode potencialmente enganar administradores para clicarem em um logotipo SVG manipulado, redirecionando-os para uma URL perigosa devido à filtragem insuficiente no upload de arquivos. A vulnerabilidade envolve filtragem inadequada de arquivos enviados, especificamente arquivos SVG, permitindo a inclusão de links externos neles.
Recomendações Atualize para uma versão mais recente que contenha a correção para esta vulnerabilidade. Como solução temporária, restrinja o upload de arquivos apenas a tipos confiáveis. Implemente validação mais rigorosa no upload de arquivos para impedir o envio de arquivos SVG com links externos incorporados.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53900

Produtos afetados

Debian
Spip