5.1
/ 10
MEDIUM
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/SC:N/VI:L/SI:N/VA:N/SA:N
Description
# PoC para CVE-2025-1337
Prueba de concepto para la vulnerabilidad de Ejecución Remota de Código (RCE) en el servicio **LogServ v1.2**.
## Detalles de la Vulnerabilidad
- **CVE:** CVE-2025-1337
- **Software:** LogServ v1.2
- **Tipo:** Deserialización insegura de un objeto de sesión en la cookie `session_data`.
- **Impacto:** Un atacante no autenticado puede enviar una cookie maliciosa para ejecutar código arbitrario en el servidor.
## Estado
El script es funcional pero inestable. **NO USAR EN ENTORNOS REALES.**
Prueba de concepto para la vulnerabilidad de Ejecución Remota de Código (RCE) en el servicio **LogServ v1.2**.
## Detalles de la Vulnerabilidad
- **CVE:** CVE-2025-1337
- **Software:** LogServ v1.2
- **Tipo:** Deserialización insegura de un objeto de sesión en la cookie `session_data`.
- **Impacto:** Un atacante no autenticado puede enviar una cookie maliciosa para ejecutar código arbitrario en el servidor.
## Estado
El script es funcional pero inestable. **NO USAR EN ENTORNOS REALES.**
Basic Information
ID
82A311C9-1554-5848-9B14-D9130A6A4235
Published
Aug 22, 2025 at 02:34
Modified
Aug 22, 2025 at 02:35