Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chu1Z1

#29833de 53,638
8.8CVSS total
Vulnerabilidades · 1
PT-2022-17951
8.8
2022-04-06
Eziosuite · Eziosuite · CVE-2022-26605
**Nome do software vulnerável e versões afetadas** eZiosuite versão 2.0.7 **Descrição** O problema diz respeito ao upload arbitrário de arquivos autenticados por meio da funcionalidade de upload de avatares. **Recomendações** Para a versão 2.0.7 do eZiosuite, considere desativar a funcionalidade de upload de avatares até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao recurso de upload para minimizar o risco de uploads arbitrários de arquivos.