CVE-2025-5840
Sistema di gestione del database clienti di SourceCodester - upload senza restrizioni in user_update_customer_order.php
- Pubblicato
- 7 giu 2025
- Aggiornato
- 9 giu 2025
- Assegnazione CNA
- VulDB
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 39,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità, classificata come critica, è stata trovata in SourceCodester Client Database Management System 1.0. Questa riguarda una parte sconosciuta del file /user_update_customer_order.php. La manipolazione dell'argomento uploaded_file porta a un upload senza restrizioni. È possibile avviare l'attacco da remoto.
Fonti
1- CVE-2025-5840Exploit
Exploit proof-of-concept basato su Python per CVE-2025-5840 che mira alle vulnerabilità di upload di file nei sistemi di gestione di database, consentendo l'esecuzione remota di comandi tramite consegna di webshell.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.