PT-2025-52295 · Kentico · Xperience
CVE-2019-25229
·
Publicado
2025-12-18
·
Atualizado
2025-12-18
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kentico Xperience (versões afetadas não especificadas)
Descrição
Uma falha de upload de arquivo irrestrito permite que usuários autenticados com permissões de 'Read data' façam o upload de tipos de arquivos arbitrários por meio de componentes de upload de arquivos de formulários MVC. Atacantes podem manipular nomes de arquivos para carregar arquivos potencialmente maliciosos no sistema, resultando em uploads de arquivos não autorizados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xperience