Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

P1Nk15Amako

#50237de 53,638
4.8CVSS total
Vulnerabilidades · 1
PT-2022-8645
4.8
2022-07-13
Unknown · Prestashop · CVE-2020-21967
**Nome do software vulnerável e versões afetadas** Prestashop versão 1.7.6.7 **Descrição** A vulnerabilidade permite que invasores remotos executem código arbitrário por meio da página “Adicionar novo arquivo” no recurso Catálogo. Trata-se de uma vulnerabilidade de upload de arquivos que pode ser explorada por invasores. **Recomendações** Para a versão 1.7.6.7 do Prestashop, considere desativar o recurso de upload de arquivos no Catálogo até que uma correção esteja disponível, a fim de impedir que invasores remotos executem código arbitrário.