Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lyc

#15008de 53,625
17.9CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2022-12517
9.8
2022-02-18
Mcms · Mcms · CVE-2021-46036
**Nome do software vulnerável e versões afetadas** MCMS versão 5.2.4 **Descrição** O problema está relacionado a uma vulnerabilidade de upload arbitrário de arquivos no componente /ms/file/uploadTemplate.do, que permite que invasores executem código arbitrário. **Recomendações** Para a versão 5.2.4 do MCMS, considere restringir o acesso ao endpoint /ms/file/uploadTemplate.do até que uma correção esteja disponível. Como solução alternativa temporária, desativar a funcionalidade de upload de arquivos neste componente pode ajudar a minimizar o risco de exploração.
PT-2022-12518
8.1
2022-02-18
Mcms · Mcms · CVE-2021-46037
**Nome do software vulnerável e versões afetadas** MCMS versão 5.2.4 **Descrição** Foi identificada uma falha no componente /template/unzip.do que permite a exclusão arbitrária de arquivos. **Recomendações** Para a versão 5.2.4, considere restringir o acesso ao componente /template/unzip.do até que uma correção esteja disponível.