PT-2025-7672 · Sourcecodester · Sourcecodester Best Employee Management System

Webray.Com.Cn

+1

·

Publicado

2025-02-23

·

Atualizado

2025-02-24

·

CVE-2025-1606

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SourceCodester Best Employee Management System versão 1.0
Descrição Foi encontrada uma vulnerabilidade no SourceCodester Best Employee Management System, afetando código desconhecido do arquivo /admin/backup/backups.php. Isso resulta em divulgação de informações e pode ser explorado remotamente. O exploit foi divulgado ao público e o fornecedor foi contatado, mas não respondeu.
Recomendações Como solução temporária, considere desativar o acesso ao arquivo /admin/backup/backups.php até que um patch esteja disponível. Restrinja o acesso ao arquivo backups.php para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1606

Produtos afetados

Sourcecodester Best Employee Management System