Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bacihanmao

#41776de 53,633
6.5CVSS total
Vulnerabilidades · 1
PT-2024-20925
6.5
2024-02-26
Unknown · Flusity-Cms · CVE-2024-25410
**Nome do software vulnerável e versões afetadas** flusity-CMS versão 2.33 **Descrição** O problema diz respeito a um envio irrestrito de arquivos de tipo perigoso no arquivo update setting.php. Isso permite o envio potencial de arquivos maliciosos. **Recomendações** Para o flusity-CMS versão 2.33, como solução temporária, considere restringir o acesso ao arquivo update setting.php até que uma correção esteja disponível. Evite usar esse arquivo para fazer uploads de arquivos até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.