Vulnerabilidad en WebErpMesv2 1.17 (CVE-2025-52130)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/08/2025
Última modificación:
26/08/2025
Descripción
Vulnerabilidad de carga de archivos en WebErpMesv2 1.17 en el controlador app/Http/Controllers/FactoryController.php. Esta falla permite a un atacante autenticado cargar archivos arbitrarios, incluyendo scripts PHP, a los que se puede acceder mediante solicitudes GET directas, lo que podría provocar la ejecución remota de código (RCE) en el servidor web.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



