PT-2025-7687 · Sourcecodester · Sourcecodester Elearning System

Dariusz

·

Publicado

2025-02-23

·

Atualizado

2025-02-23

·

CVE-2025-1590

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SourceCodester E-Learning System versão 1.0
Descrição Foi identificada uma questão crítica, afetando uma função desconhecida do arquivo /admin/modules/lesson/index.php do componente List of Lessons Page. Esta questão resulta em upload irrestrito e pode ser explorada remotamente.
Recomendações Para o SourceCodester E-Learning System versão 1.0, considere restringir o acesso ao arquivo /admin/modules/lesson/index.php para prevenir exploração remota até que uma correção esteja disponível. Além disso, monitore rigorosamente as atividades de upload para detectar e prevenir possíveis uploads não autorizados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1590

Produtos afetados

Sourcecodester Elearning System