CVE-2022-25581
Classcms v2.5 e versões anteriores contêm um upload arbitrário de arquivos por meio do componente \class\classupload. Essa vulnerabilidade permite que...
- Publicado
- 18 de mar. de 2022
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 65,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Classcms v2.5 e versões anteriores contêm um upload arbitrário de arquivos por meio do componente \class\classupload. Essa vulnerabilidade permite que atacantes executem injeção de código por meio de um arquivo .txt especialmente criado.
Fontes
1- CVE-2022-25581Exploit
Script de exploração em Python para CVE-2022-25581 (download arbitrário de arquivos no ClassCMS 2.4) que automatiza o login, a extração do token CSRF, o upload de um zip malicioso com webshell e o acesso remoto ao shell por meio de bypass na análise de URL.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.