
Exploit de prueba de concepto para CVE-2025-60574, una vulnerabilidad de inclusión de archivos local en tQuadra CMS 4.2.1117, que permite recuperación arbitraria de archivos mediante solicitudes GET manipuladas.
Stefano Andreatta & Jacopo Candido Augelli
Se ha identificado una vulnerabilidad de Inclusión de Archivos Locales (LFI) en tQuadra CMS 4.2.1117. El problema existe en la ruta "/styles/", que no sanea adecuadamente la entrada proporcionada por el usuario. Un atacante puede explotar esto enviando una solicitud GET manipulada para recuperar archivos arbitrarios del sistema subyacente.
Descubridores: Stefano Andreatta & Jacopo Candido Augelli
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
curl -s https://vulnerable.site.com/styles//etc/passwd --output - | gunzip
