Unknown · Codezips Online Institute Management System · CVE-2024-10764
**Nome do software vulnerável e versões afetadas**
Sistema de Gestão de Institutos Online Codezips, versão 1.0
**Descrição**
Foi encontrada uma vulnerabilidade crítica no Sistema de Gestão de Institutos Online Codezips. Esta falha afeta uma parte desconhecida do arquivo /pages/save user.php e permite o upload irrestrito por meio da manipulação do argumento `image`. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser utilizada, levando potencialmente ao comprometimento do sistema.
**Recomendações**
Para o Sistema de Gestão de Institutos Online Codezips versão 1.0, aplique a correção imediatamente e valide as entradas para impedir o upload irrestrito. Como solução temporária, considere restringir o acesso ao arquivo /pages/save user.php até que uma correção esteja disponível. Evite usar o argumento `image` no endpoint da API afetado até que o problema seja resolvido.