Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bassamassiri

#35191de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2022-11551
7.5
2022-05-05
Masacms · Masacms · CVE-2021-42183
**Nome do software vulnerável e versões afetadas** MasaCMS versão 7.2.1 **Descrição** O problema é uma vulnerabilidade de traversal de caminho no endpoint da API `/index.cfm/ api/asset/image/`. Isso permite o acesso não autorizado a arquivos no sistema. **Recomendações** Para o MasaCMS versão 7.2.1, como solução temporária, considere restringir o acesso ao endpoint da API `/index.cfm/ api/asset/image/` até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.