PT-2026-42535 · Unknown · Concrete Cms
Yonatan Drori
·
Publicado
2026-05-21
·
Atualizado
2026-05-26
·
CVE-2026-8134
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Concrete CMS versões anteriores a 9.5.1
Descrição
O Concrete CMS não sanitiza sequências de path traversal no campo
ptComposerFormLayoutSetControlCustomTemplate ao salvar layouts de formulário do composer de tipo de página. Um administrador autenticado com direitos de edição de formulário do composer pode explorar isso para incluir arquivos legíveis arbitrários no servidor. Combinado com a validação apenas de extensão do carregador de arquivos, que permite código PHP em arquivos salvos com extensões de imagem como .png, isso pode resultar em execução remota de código (RCE) autenticada, que é a capacidade de executar comandos arbitrários no servidor remoto.Recomendações
Atualize para uma versão posterior à 9.5.0.
Como medida paliativa temporária, restrinja os direitos de edição de formulário do composer apenas a administradores altamente confiáveis.
Correção
RCE
Unrestricted File Upload
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Concrete Cms