PT-2025-53625 · Unknown+1 · Jackq Xcms+1
Formanagain
·
Publicado
2025-12-27
·
Atualizado
2026-01-01
·
CVE-2025-15109
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
jackq XCMS versões anteriores a 3fab5342cc509945a7ce1b8ec39d19f701b89261
Descrição
Existe uma falha no jackq XCMS que permite o upload de arquivos sem restrições. Esta questão afeta uma função desconhecida dentro do arquivo
Public/javascripts/admin/plupload-2.1.2/examples/upload.php. O ataque pode ser iniciado remotamente. O exploit para esta vulnerabilidade foi publicado. O software utiliza um modelo de lançamento contínuo, o que significa que detalhes específicos de versão para lançamentos afetados ou atualizados não estão disponíveis.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Access Control
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jackq Xcms
Plupload