CVE-2018-20718
Vulnerabilidade em Pydio antes da versão 8.2.2 No Pydio antes da versão 8.2.2, um ataque é possível via Injeção de Objeto PHP, porque um usuário tem...
- Publicado
- 15 de jan. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 87,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade em Pydio antes da versão 8.2.2 No Pydio antes da versão 8.2.2, um ataque é possível via Injeção de Objeto PHP, porque um usuário tem permissão para usar a sintaxe `$phpserial$a:0:{}` para armazenar uma preferência. Um atacante precisa de um "link público" de um arquivo, ou de acesso a qualquer conta de usuário sem privilégios para a criação de tal link.
Fontes
1Exploração de prova de conceito para CVE-2018-20718, uma vulnerabilidade de injeção de objetos PHP no Pydio antes da versão 8.2.1, permitindo execução remota de código não autenticada por meio de uma cadeia de gadgets.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.