Mindoc · Mindoc · CVE-2022-29637
**Nome do software vulnerável e versões afetadas**
Mindoc versão 2.1-beta.5
**Descrição**
A vulnerabilidade permite que invasores executem comandos arbitrários por meio de um arquivo Zip malicioso, explorando uma vulnerabilidade de upload de arquivos arbitrários.
**Recomendações**
Para a versão 2.1-beta.5 do Mindoc, considere restringir o upload de arquivos Zip ou implementar verificações de validação nos arquivos enviados para impedir a execução de comandos arbitrários até que uma correção esteja disponível.