Unknown · Prestashop · CVE-2020-21967
**Nome do software vulnerável e versões afetadas**
Prestashop versão 1.7.6.7
**Descrição**
A vulnerabilidade permite que invasores remotos executem código arbitrário por meio da página “Adicionar novo arquivo” no recurso Catálogo. Trata-se de uma vulnerabilidade de upload de arquivos que pode ser explorada por invasores.
**Recomendações**
Para a versão 1.7.6.7 do Prestashop, considere desativar o recurso de upload de arquivos no Catálogo até que uma correção esteja disponível, a fim de impedir que invasores remotos executem código arbitrário.