PT-2025-52295 · Kentico · Xperience

CVE-2019-25229

·

Publicado

2025-12-18

·

Atualizado

2025-12-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kentico Xperience (versões afetadas não especificadas)
Descrição Uma falha de upload de arquivo irrestrito permite que usuários autenticados com permissões de 'Read data' façam o upload de tipos de arquivos arbitrários por meio de componentes de upload de arquivos de formulários MVC. Atacantes podem manipular nomes de arquivos para carregar arquivos potencialmente maliciosos no sistema, resultando em uploads de arquivos não autorizados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25229

Produtos afetados

Xperience