Vulnerabilidad en e-School from Ventem (CVE-2025-8323)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
30/07/2025
Última modificación:
31/07/2025
Descripción
e-School from Ventem tiene una vulnerabilidad de carga de archivos arbitraria, que permite a atacantes remotos no autenticados cargar y ejecutar puertas traseras de shell web, lo que habilita la ejecución de código arbitrario en el servidor.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA