PT-2026-30940 · Churchcrm · Churchcrm

Uartu0

·

Publicado

2026-04-07

·

Atualizado

2026-04-07

·

CVE-2026-35573

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions ChurchCRM versões anteriores a 6.5.3
Description ChurchCRM, um sistema de gerenciamento de igrejas de código aberto, contém uma falha de travessia de caminho em sua funcionalidade de restauração de backup. Administradores autenticados podem explorar isso para carregar arquivos arbitrários e potencialmente alcançar execução remota de código sobrescrevendo arquivos de configuração .htaccess do Apache. A vulnerabilidade reside no arquivo RestoreJob.php dentro do caminho src/ChurchCRM/Backup/RestoreJob.php. O parâmetro $rawUploadedFile['name'] é controlado pelo usuário, permitindo o upload de arquivos com nomes arbitrários para o diretório /var/www/html/tmp attach/ChurchCRMBackups/.
Recommendations Atualize o ChurchCRM para a versão 6.5.3 ou posterior.

Exploit

Correção

Unrestricted File Upload

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35573

Produtos afetados

Churchcrm