Unknown · Church Management System · CVE-2022-41406
**Nome do software vulnerável e versões afetadas**
Church Management System versão 1.0
**Descrição**
O problema diz respeito a uma vulnerabilidade de upload arbitrário de arquivos no componente /admin/admin pic.php. Isso permite que invasores executem código arbitrário por meio de um arquivo PHP malicioso. O termo “upload arbitrário de arquivos” refere-se à capacidade de um invasor de enviar arquivos de qualquer tipo, o que pode levar à execução de código malicioso.
**Recomendações**
Para o Sistema de Gestão de Igrejas versão 1.0, considere desativar o componente /admin/admin pic.php até que uma correção esteja disponível para impedir uploads arbitrários de arquivos. Restrinja o acesso a este componente para minimizar o risco de exploração. Evite usar este componente para uploads de arquivos até que o problema seja resolvido.