CVE-2025-0364
Bypass de Registro de Conta no BigAnt Server da BigAntSoft para Upload de Arquivo com RCE
- Publicado
- 4 de fev. de 2025
- Atualizado
- 14 de mai. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 78,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# BigAntSoft BigAnt Server, até e incluindo a versão 5.6.06, é vulnerável a execução remota de código não autenticada via registro de conta. Um atacante remoto não autenticado pode criar um usuário administrativo através do mecanismo padrão de registro SaaS exposto. Uma vez administrador, o atacante pode enviar e executar código PHP arbitrário usando o "Cloud Storage Addin", levando à execução de código não autenticada.
Fontes
1- cve-2025-0364Exploit
CVE-2025-0364: BigAnt Server RCE Exploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.