Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fightingvendors

#38634de 53,633
7.2CVSS total
Vulnerabilidades · 1
PT-2022-25898
7.2
2022-10-18
Unknown · Billing System Project · CVE-2022-41504
**Nome do software vulnerável e versões afetadas** Billing System Project versão 1.0 **Descrição** O problema está relacionado a uma vulnerabilidade de upload arbitrário de arquivos no componente /php action/editProductImage.php. Essa vulnerabilidade permite que invasores executem código arbitrário por meio de um arquivo PHP malicioso. **Recomendações** Para o Projeto do Sistema de Faturamento versão 1.0, considere desativar o componente /php action/editProductImage.php até que um patch esteja disponível para impedir uploads arbitrários de arquivos e a subsequente execução de código. Restrinja o acesso a este componente para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.