Showdoc · Showdoc · CVE-2021-36440
**Nome do software vulnerável e versões afetadas**
ShowDoc versão 2.9.5
**Descrição**
A vulnerabilidade permite que invasores remotos executem código arbitrário por meio do parâmetro `file url` no componente AdminUpdateController.class.php. Isso permite que invasores enviem arquivos sem restrições, o que pode levar à execução de código.
**Recomendações**
Para a versão 2.9.5 do ShowDoc, considere restringir o acesso ao parâmetro `file url` no componente AdminUpdateController.class.php para minimizar o risco de exploração. Como solução temporária, evite usar o parâmetro `file url` até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.