PT-2025-8962 · B1Gmail · B1Gmail

·

CVE-2025-1741

·

Publicado

2025-02-27

·

Atualizado

2025-02-27

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do b1gMail até a 7.4.1-pl1
Descrição Uma falha foi identificada no componente Admin Page, especificamente no arquivo src/admin/users.php, onde a manipulação do argumento query/q leva à desserialização. Esta falha pode ser explorada remotamente. Recomenda-se atualizar para uma versão mais recente para corrigir esta falha.
Recomendações Para versões do b1gMail até a 7.4.1-pl1, atualize para a versão 7.4.1-pl2 para corrigir esta falha. Para o b1gMail 7.4.0 edição comercial, atualize para a versão 7.4.0-pl3.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1741

Produtos afetados

B1Gmail