Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Pwdido

#24574de 53,634
9.8CVSS total
Vulnerabilidades · 1
PT-2022-26809
9.8
2022-11-16
Hoosk · Hoosk · CVE-2022-43234
**Nome do software vulnerável e versões afetadas** Hoosk versão 1.8 **Descrição** Uma vulnerabilidade de upload de arquivos arbitrários no componente “/attachments” permite que invasores executem código arbitrário por meio de um arquivo PHP malicioso. **Recomendações** Para a versão 1.8 do Hoosk, considere desativar o componente “/attachments” até que uma correção esteja disponível, a fim de impedir uploads arbitrários de arquivos e a subsequente execução de código.