Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Aaaqingwu

#47740de 53,638
5.3CVSS total
Vulnerabilidades · 1
PT-2021-10232
5.3
2021-07-08
Thinksaas · Thinksaas · CVE-2020-18741
**Nome do software vulnerável e versões afetadas: ThinkSAAS versão 2.7 Descrição: A vulnerabilidade permite que invasores remotos modifiquem a descrição da foto de qualquer usuário. Isso é feito por meio dos parâmetros `photoid[]` e `photodesc[]` no componente “index.php?app=photo”. Recomendações: Para o ThinkSAAS versão 2.7, como solução temporária, considere restringir o acesso ao componente “index.php?app=photo” até que uma correção esteja disponível. Evite usar os parâmetros `photoid[]` e `photodesc[]` neste componente para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.