CVE-2025-48868
Horilla vulnerável a RCE autenticado via eval() em project_bulk_archive
- Publicado
- 24 de set. de 2025
- Atualizado
- 24 de set. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de abr. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 83,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Horilla é um Sistema de Gestão de Recursos Humanos (HRMS) gratuito e de código aberto. Existe uma vulnerabilidade autenticada de Execução Remota de Código (RCE) no Horilla 1.3.0 devido ao uso inseguro da função eval() do Python em um parâmetro de consulta controlado pelo usuário na view project_bulk_archive. Isso permite que usuários privilegiados (por exemplo, administradores) executem comandos arbitrários do sistema no servidor. Embora ter DEBUG=True no Django torne a exploração visivelmente mais fácil ao retornar a saída do comando na resposta HTTP, isso não é necessário. A vulnerabilidade ainda pode ser explorada no modo DEBUG=False usando payloads cegos, como um shell reverso, levando à execução remota completa de código. Esse problema foi corrigido na versão 1.3.1.
Fontes
1- Horilla v1.3 - RCEExploit
nakleh · multiple · 8 de abr. de 2026
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.