Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Abcdcee123

#24459de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2024-16526
9.8
2024-11-04
Unknown · Codezips Online Institute Management System · CVE-2024-10764
**Nome do software vulnerável e versões afetadas** Sistema de Gestão de Institutos Online Codezips, versão 1.0 **Descrição** Foi encontrada uma vulnerabilidade crítica no Sistema de Gestão de Institutos Online Codezips. Esta falha afeta uma parte desconhecida do arquivo /pages/save user.php e permite o upload irrestrito por meio da manipulação do argumento `image`. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser utilizada, levando potencialmente ao comprometimento do sistema. **Recomendações** Para o Sistema de Gestão de Institutos Online Codezips versão 1.0, aplique a correção imediatamente e valide as entradas para impedir o upload irrestrito. Como solução temporária, considere restringir o acesso ao arquivo /pages/save user.php até que uma correção esteja disponível. Evite usar o argumento `image` no endpoint da API afetado até que o problema seja resolvido.