Sploitus

Exploit for CVE-2025-10353-POC

kitploit · 2026-08-27

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IVANSMC-CVE-2025-10353-POC
# CVE-2025-10353 POC - File Upload RCE 🛠️

> POC per CVE-2025-10353: una vulnerabilità di caricamento file nel modulo `melis-cms-slider` della piattaforma Melis che può portare all'esecuzione remota di codice (RCE) quando un attaccante carica un file dannoso tramite il parametro `mcsdetail_img` su:
> 
> root@kitploit:~
>     
>     
>     /melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm
>     

![status](https://img.shields.io/badge/status-proof%20of%20concept-orange) ![request](https://img.shields.io/badge/request-raw%20HTTP-blue)

* * *

## đź”— Riferimenti

  * đź“„ CVE-2025-10353 su MITRE
  * đź“„ Avviso sulla piattaforma Melis su INCIBE (Istituto Nazionale di Cybersecurity Spagnolo)
  * 📄 PoC: `CVE-2025-10353-POC.txt` (richiesta HTTP grezza esportata da Burp) — .