Eziosuite · Eziosuite · CVE-2022-26605
**Nome do software vulnerável e versões afetadas**
eZiosuite versão 2.0.7
**Descrição**
O problema diz respeito ao upload arbitrário de arquivos autenticados por meio da funcionalidade de upload de avatares.
**Recomendações**
Para a versão 2.0.7 do eZiosuite, considere desativar a funcionalidade de upload de avatares até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao recurso de upload para minimizar o risco de uploads arbitrários de arquivos.