Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Denis Mironov

Pesquisador deSolidSoft LLC
#25392de 53,634
9.8CVSS total
Vulnerabilidades · 1
PT-2022-16469
9.8
2022-05-17
Skyoftech · Skyoftech So Listing Tabs · CVE-2022-24108
**Nome do software vulnerável e versões afetadas** Módulo Skyoftech So Listing Tabs, versão 2.2.0, para OpenCart **Descrição** A vulnerabilidade permite que um invasor remoto injete um objeto PHP serializado por meio do parâmetro `setting`, o que pode resultar na capacidade de gravar em arquivos no servidor, causar Negação de Serviço (DoS) e executar código remotamente devido à desserialização de dados não confiáveis. **Recomendações** Para o módulo Skyoftech So Listing Tabs versão 2.2.0, considere desativar o módulo até que uma correção esteja disponível para evitar a exploração. Restrinja o acesso ao parâmetro `setting` para minimizar o risco de deserialização de dados não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.