Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Adrian Gigliotti

#35179de 53,640
7.5CVSS total
Vulnerabilidades · 1
PT-2020-19708
7.5
2020-07-28
Umbraco · Umbraco Forms · CVE-2020-7685
**Nome do software vulnerável e versões afetadas** Versões do UmbracoForms (todas as versões) **Descrição** A vulnerabilidade permite o upload de tipos de arquivos arbitrários ao usar a configuração padrão para formulários de upload. Os usuários podem mitigar esse risco criando um fluxo de trabalho personalizado e uma validação no front-end para bloquear determinados tipos de arquivos, de acordo com suas necessidades e políticas de segurança. **Recomendações** Para todas as versões, crie um fluxo de trabalho personalizado e implemente uma validação no front-end para bloquear o upload de tipos de arquivos indesejados, de acordo com suas políticas de segurança.