Unknown · Bigtree Cms · CVE-2022-36197
**Nome do software vulnerável e versões afetadas**
BigTree CMS versão 4.4.16
**Descrição**
A vulnerabilidade permite que invasores executem código arbitrário por meio de um arquivo PDF malicioso, explorando uma falha no sistema de upload de arquivos.
**Recomendações**
Para o BigTree CMS versão 4.4.16, atualize para uma versão que contenha uma correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir o upload de arquivos para minimizar o risco de exploração.