Vulnerabilidad en Wisdom Master Pro (CVE-2025-31340)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/04/2025
Última modificación:
17/04/2025
Descripción
Una vulnerabilidad en el control inadecuado del nombre de archivo para las declaraciones include/require en el programa PHP en la función de recuperación de información del curso de Wisdom Master Pro versiones 5.0 a 5.2 permite a atacantes remotos ejecutar comandos de sistema arbitrarios mediante la ejecución de un archivo malicioso.
Impacto
Puntuación base 4.0
9.90
Gravedad 4.0
CRÍTICA