Een ernstige kwetsbaarheid is ontdekt in Kitchen Treasure 1.0 van code-projects. De kwetsbaarheid, met identificatie CVE-2025-8504, bevindt zich in het bestand /userregistration.php. Door manipulatie van het parameter photo is het mogelijk om bestanden zonder restrictie te uploaden, waardoor er een risico op externe aanvallen ontstaat.
Dit probleem is geclassificeerd als kritiek en kan op afstand worden misbruikt. De exploit is publiekelijk bekend en potentieel misbruik ligt op de loer. Het is cruciaal om snel actie te ondernemen.
Overzicht
De kwetsbaarheid maakt ongeoorloofde bestandsuploads mogelijk, wat kan leiden tot ongeautoriseerde toegang tot gevoelige systeemgedeelten. Dit vormt een aanzienlijk beveiligingsrisico.
Aanbevelingen
- Zorg voor een update zodra een beveiligingspatch beschikbaar is.
- Controleer op updates en beveiligingsadviezen van de leverende partij, code-projects.
Bronnen
- VDB-318603 | code-projects Kitchen Treasure userregistration.php unrestricted upload
- VDB-318603 | CTI Indicators (IOB, IOC, TTP, IOA)
- Submit #626935 | code-projects Kitchen Treasure V1.0 Unrestricted Upload
- Exploit details op GitHub
- code-projects
Vraag en Antwoord
Wat is CVE-2025-8504?
Dit is een kritieke kwetsbaarheid die ongeoorloofde bestandsupload mogelijk maakt via het /userregistration.php bestand in Kitchen Treasure 1.0.
Welke systemen zijn kwetsbaar voor CVE-2025-8504?
Alle systemen die gebruik maken van Kitchen Treasure versie 1.0 zijn potentieel kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Momenteel is er nog geen update beschikbaar, het is belangrijk om contact te houden met de leverancier voor verdere ontwikkelingen.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan ongeoorloofd bestanden op de server plaatsen, mogelijk leidend tot verdere compromises of toegang tot gevoelige informatie.

