Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Itachi233-3

#25996de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2024-20380
9.8
2024-02-08
Pichome · Pichome · CVE-2024-24393
**Nome do software vulnerável e versões afetadas** Pichome versão 1.1.01 **Descrição** Um invasor remoto pode executar código arbitrário por meio de uma solicitação POST maliciosa ao arquivo `index.php`, explorando uma vulnerabilidade no upload de arquivos. Isso permite o upload irrestrito de arquivos, podendo levar à execução de código. **Recomendações** Para a versão 1.1.01 do Pichome, considere desativar a funcionalidade de upload de arquivos no `index.php` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao arquivo `index.php` para minimizar o risco de exploração. Evite usar o recurso de upload de arquivos até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.