Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

0Verf1Ow

#26512de 53,639
9.8CVSS total
Vulnerabilidades · 1
PT-2022-17758
9.8
2022-03-24
Ionize · Ionize · CVE-2022-26272
**Nome do software vulnerável e versões afetadas** Ionize versão 1.0.8.1 **Descrição** Uma falha de execução remota de código permite que invasores executem código arbitrário por meio de uma string maliciosa gravada no arquivo application/config/config.php. Isso é possível ao explorar uma vulnerabilidade no software, permitindo que invasores executem código malicioso. **Recomendações** Para a versão 1.0.8.1 do Ionize, atualize para uma versão que corrija essa falha para impedir a execução remota de código. Como solução temporária, considere restringir o acesso de gravação ao arquivo application/config/config.php até que um patch esteja disponível.