Umbraco · Umbraco Forms · CVE-2020-7685
**Nome do software vulnerável e versões afetadas**
Versões do UmbracoForms (todas as versões)
**Descrição**
A vulnerabilidade permite o upload de tipos de arquivos arbitrários ao usar a configuração padrão para formulários de upload. Os usuários podem mitigar esse risco criando um fluxo de trabalho personalizado e uma validação no front-end para bloquear determinados tipos de arquivos, de acordo com suas necessidades e políticas de segurança.
**Recomendações**
Para todas as versões, crie um fluxo de trabalho personalizado e implemente uma validação no front-end para bloquear o upload de tipos de arquivos indesejados, de acordo com suas políticas de segurança.