Vulnerabilidad en Scholars Tracking System (CVE-2025-70151)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026
Descripción
code-projects Scholars Tracking System 1.0 permite a un atacante autenticado lograr ejecución remota de código a través de la carga de archivos sin restricciones. Los endpoints update_profile_picture.php y upload_picture.php almacenan los archivos cargados en un directorio uploads/ accesible desde la web usando el nombre de archivo original, proporcionado por el usuario, sin validar el tipo de archivo o la extensión. Al cargar un archivo PHP y luego solicitarlo desde /uploads/, un atacante puede ejecutar código PHP arbitrario como el usuario del servidor web.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



