CVE-2025-2244

A vulnerability in the sendMailFromRemoteSource method in Emails.php  as used in Bitdefender GravityZone Console unsafely uses php unserialize() on user-supplied input without validation. By crafting a malicious serialized payload, an attacker can trigger PHP object injection, perform a file write, and gain arbitrary command execution on the host system.
CVSS

No CVSS.

Configurations

No configuration.

History

07 Apr 2025, 14:18

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en el método sendMailFromRemoteSource de Emails.php, utilizado en Bitdefender GravityZone Console, utiliza de forma insegura la función php unserialize() en la entrada proporcionada por el usuario sin validación. Al manipular un payload serializado malicioso, un atacante puede activar la inyección de objetos PHP, escribir en un archivo y ejecutar comandos arbitrarios en el sistema host.

04 Apr 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-04 10:15

Updated : 2025-04-07 14:18


NVD link : CVE-2025-2244

Mitre link : CVE-2025-2244

CVE.ORG link : CVE-2025-2244


JSON object : View

Products Affected

No product.

CWE
CWE-502

Deserialization of Untrusted Data