CVE-2025-9397: Onbeperkte uploadkwetsbaarheid in givanz Vvveb media.php

CVE-2025-9397: Onbeperkte uploadkwetsbaarheid in givanz Vvveb media.php

Een kritieke beveiligingslek, aangeduid als CVE-2025-9397, is ontdekt in givanz Vvveb tot en met versie 1.0.7.2. Dit beveiligingslek kan leiden tot onbeperkte bestanden uploads in de functie /system/traits/media.php. Een aanvaller kan deze kwetsbaarheid op afstand misbruiken, waardoor ongeautoriseerde toegang mogelijk wordt.

Overzicht

De kwetsbaarheid maakt gebruik van onbeperkte uploadmogelijkheden door manipulatie van het argument files[]. Givanz Vvveb versies 1.0.7.0, 1.0.7.1 en 1.0.7.2 zijn getroffen. Dit probleem heeft een CVSS-score van 6.3 en wordt als middelgroot risico beschouwd.

Aanbevelingen

  • Voer een update uit van de getroffen applicatie zodra de nieuwe release beschikbaar is.
  • Controleer uw systeemconfiguraties en beperk de toegangsrechten tot media.php-bestanden.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-9397?

Het betreft een kwetsbaarheid die onbeperkte bestandsuploads mogelijk maakt in givanz Vvveb’s media.php-bestand.

Welke systemen zijn kwetsbaar voor CVE-2025-9397?

De getroffen versies zijn givanz Vvveb 1.0.7.0, 1.0.7.1 en 1.0.7.2.

Bestaat er al een patch of beveiligingsupdate?

Er wordt verwacht dat een nieuwe release beschikbaar zal zijn waarin het probleem is opgelost.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan zonder autorisatie bestanden uploaden, wat kan leiden tot mogelijke toegang tot gevoelige gegevens of verstoring van uw systeem.