Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Brendon Teo

#25673de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2024-28789
9.8
2024-09-19
Closed Loop Technology · Closed-Loop Technology Cless Server · CVE-2024-40125
**Nome do software vulnerável e versões afetadas** Closed-Loop Technology CLESS Server versão 4.5.2 **Descrição** Uma vulnerabilidade de upload de arquivos arbitrários na função Media Manager permite que invasores executem código arbitrário por meio do upload de um arquivo PHP malicioso para o endpoint de upload. **Recomendações** Para a versão 4.5.2, considere desativar a função Media Manager até que uma correção esteja disponível para impedir uploads arbitrários de arquivos e a subsequente execução de código. Restrinja o acesso ao endpoint de upload para minimizar o risco de exploração. Evite usar a função Media Manager na versão afetada até que o problema seja resolvido.