Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Pwnninja

#51817de 53,633
4.3CVSS total
Vulnerabilidades · 1
PT-2021-10645
4.3
2021-04-02
Wuzhicms · Wuzhi Cms · CVE-2020-21590
**Nome do software vulnerável e versões afetadas: WUZHI CMS versão 4.1.0 Descrição: A vulnerabilidade permite que invasores listem arquivos em diretórios arbitrários por meio do parâmetro `dir` no arquivo coreframe/app/template/admin/index.php. Trata-se de uma vulnerabilidade de traversal de diretório que pode ser explorada por invasores. Recomendações: Para o WUZHI CMS versão 4.1.0, considere restringir o acesso ao parâmetro `dir` no arquivo coreframe/app/template/admin/index.php para minimizar o risco de exploração. Como solução temporária, evite usar o parâmetro `dir` no arquivo afetado até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.