PT-2026-42535 · Unknown · Concrete Cms

Yonatan Drori

·

Publicado

2026-05-21

·

Atualizado

2026-05-26

·

CVE-2026-8134

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Concrete CMS versões anteriores a 9.5.1
Descrição O Concrete CMS não sanitiza sequências de path traversal no campo ptComposerFormLayoutSetControlCustomTemplate ao salvar layouts de formulário do composer de tipo de página. Um administrador autenticado com direitos de edição de formulário do composer pode explorar isso para incluir arquivos legíveis arbitrários no servidor. Combinado com a validação apenas de extensão do carregador de arquivos, que permite código PHP em arquivos salvos com extensões de imagem como .png, isso pode resultar em execução remota de código (RCE) autenticada, que é a capacidade de executar comandos arbitrários no servidor remoto.
Recomendações Atualize para uma versão posterior à 9.5.0. Como medida paliativa temporária, restrinja os direitos de edição de formulário do composer apenas a administradores altamente confiáveis.

Correção

RCE

Unrestricted File Upload

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8134

Produtos afetados

Concrete Cms