CVE-2025-21624
Mis à jour :
Vulnerabilité de Téléversement de Fichier dans ClipBucket
Une faille de sécurité de type téléversement de fichier affecte les versions de ClipBucket antérieures à la 5.5.1-239. Cette vulnérabilité, identifiée sous la référence CVE-2025-21624, se situe dans la fonctionnalité de “Gestion des Playlists”, spécifiquement lors de l’ajout d’images de couverture.
Points Clés :
- Type de Vulnérabilité : Téléversement de fichier non sécurisé.
- Produit Affecté : ClipBucket V5 (plateforme d’hébergement vidéo open-source en PHP).
- Versions Affectées : Antérieures à 5.5.1-239.
- Localisation : Fonctionnalité “Manage Playlist”.
- Impact : Permet à un attaquant de téléverser un script PHP malveillant (webshell) à la place d’une image légitime, entraînant l’exécution de code sur le serveur.
- Vecteur d’Attaque : Accessible depuis les zones d’administration et les comptes utilisateurs basiques.
Vulnérabilité :
- CVE : CVE-2025-21624
Recommandations :
- Mettre à jour ClipBucket vers la version 5.5.1-239 ou une version ultérieure pour corriger cette vulnérabilité.
