PT-2025-9135 · Pwndoc · Pwndoc

Jorianwoltjer

·

Publicado

2025-02-28

·

Atualizado

2025-04-15

·

CVE-2025-27413

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do PwnDoc anteriores à 1.2.0
Descrição O problema diz respeito à funcionalidade de restauração de backup, que permite a um administrador importar dados brutos para o banco de dados, incluindo sequências de Path Traversal (../). Isso é problemático para a funcionalidade de atualização de modelos, pois ela usa o caminho do banco de dados para gravar conteúdo arbitrário, potencialmente sobrescrevendo o código-fonte para alcançar Execução Remota de Código. Qualquer usuário com as permissões backups:create, backups:update e templates:update, que são limitadas a administradores por padrão, pode gravar conteúdo arbitrário em qualquer lugar do sistema de arquivos. Ao sobrescrever o código-fonte, é possível alcançar Execução Remota de Código.
Recomendações Para versões anteriores à 1.2.0, atualize para a versão 1.2.0 para resolver o problema. Como solução temporária, considere restringir as permissões backups:create, backups:update e templates:update para limitar o potencial de exploração. Adicionalmente, restrinja o acesso à funcionalidade de atualização de modelos para minimizar o risco de conteúdo arbitrário ser gravado no sistema de arquivos.

Exploit

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27413
GHSA-R3VJ-47CF-4672

Produtos afetados

Pwndoc