PT-2025-5197 · Unknown · Smallerik File Browser

Colin Xu

·

Publicado

2025-01-22

·

Atualizado

2025-01-22

·

CVE-2025-23918

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Smallerik File Browser versões n/a até 1.1
Descrição A falha permite o upload irrestrito de arquivos com tipos perigosos, possibilitando que invasores façam upload de um web shell para um servidor web. Isso pode ser explorado através do upload de arquivos maliciosos, como web shells, para um servidor.
Recomendações Atualize para a versão 1.1 para resolver a falha. Como medida temporária, considere restringir o upload de arquivos para impedir que arquivos maliciosos sejam carregados no servidor.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23918

Produtos afetados

Smallerik File Browser