PT-2026-30940 · Churchcrm · Churchcrm

·

CVE-2026-35573

·

Publicado

2026-04-07

·

Atualizado

2026-04-07

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions ChurchCRM versões anteriores a 6.5.3
Description ChurchCRM, um sistema de gerenciamento de igrejas de código aberto, contém uma falha de travessia de caminho em sua funcionalidade de restauração de backup. Administradores autenticados podem explorar isso para carregar arquivos arbitrários e potencialmente alcançar execução remota de código sobrescrevendo arquivos de configuração .htaccess do Apache. A vulnerabilidade reside no arquivo RestoreJob.php dentro do caminho src/ChurchCRM/Backup/RestoreJob.php. O parâmetro $rawUploadedFile['name'] é controlado pelo usuário, permitindo o upload de arquivos com nomes arbitrários para o diretório /var/www/html/tmp attach/ChurchCRMBackups/.
Recommendations Atualize o ChurchCRM para a versão 6.5.3 ou posterior.

Exploit

Correção

Path traversal

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35573
GHSA-R6CR-MVR9-F6WX

Produtos afetados

Churchcrm