PT-2025-8962 · B1Gmail · B1Gmail
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:L/Au:M/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do b1gMail até a 7.4.1-pl1
Descrição
Uma falha foi identificada no componente Admin Page, especificamente no arquivo src/admin/users.php, onde a manipulação do argumento
query/q leva à desserialização. Esta falha pode ser explorada remotamente. Recomenda-se atualizar para uma versão mais recente para corrigir esta falha.Recomendações
Para versões do b1gMail até a 7.4.1-pl1, atualize para a versão 7.4.1-pl2 para corrigir esta falha.
Para o b1gMail 7.4.0 edição comercial, atualize para a versão 7.4.0-pl3.
Exploit
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
B1Gmail