CVE-2025-21624

plus petit que 1 minute de lecture

Mis à jour :

Vulnerabilité de Téléversement de Fichier dans ClipBucket

Une faille de sécurité de type téléversement de fichier affecte les versions de ClipBucket antérieures à la 5.5.1-239. Cette vulnérabilité, identifiée sous la référence CVE-2025-21624, se situe dans la fonctionnalité de “Gestion des Playlists”, spécifiquement lors de l’ajout d’images de couverture.

Points Clés :

  • Type de Vulnérabilité : Téléversement de fichier non sécurisé.
  • Produit Affecté : ClipBucket V5 (plateforme d’hébergement vidéo open-source en PHP).
  • Versions Affectées : Antérieures à 5.5.1-239.
  • Localisation : Fonctionnalité “Manage Playlist”.
  • Impact : Permet à un attaquant de téléverser un script PHP malveillant (webshell) à la place d’une image légitime, entraînant l’exécution de code sur le serveur.
  • Vecteur d’Attaque : Accessible depuis les zones d’administration et les comptes utilisateurs basiques.

Vulnérabilité :

  • CVE : CVE-2025-21624

Recommandations :

  • Mettre à jour ClipBucket vers la version 5.5.1-239 ou une version ultérieure pour corriger cette vulnérabilité.

Source