PT-2025-9839 · Redaxo · Redaxo

0Xadik

·

Publicado

2025-03-05

·

Atualizado

2025-07-02

·

CVE-2025-27411

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Redaxo versions prior to 5.18.3
Description The issue concerns arbitrary file upload in the mediapool/media page of the Redaxo CMS. This vulnerability has been fixed in version 5.18.3.
Recommendations For versions prior to 5.18.3, update to version 5.18.3 to resolve the issue.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27411
GHSA-WPPF-GQJ5-FC4F

Produtos afetados

Redaxo