Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Seamus Lee

Pesquisador deJMA Consulting/CiviCRM
#29880de 53,635
8.8CVSS total
Vulnerabilidades · 1
PT-2020-6425
8.8
2020-04-05
Civicrm · Civicrm · CVE-2020-36388
**Nome do software vulnerável e versões afetadas** Versões do CiviCRM 5.22.x a 5.24.x anteriores à 5.24.3 Versões do CiviCRM anteriores à 5.21.3 **Descrição** A vulnerabilidade no CiviCRM está relacionada à possibilidade de fazer upload e executar arquivos PHAR. A exploração dessa vulnerabilidade pode permitir que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. **Recomendações** Para versões do CiviCRM anteriores à 5.21.3, atualize para a versão 5.21.3 ou posterior. Para as versões do CiviCRM 5.22.x a 5.24.x anteriores à 5.24.3, atualize para a versão 5.24.3 ou posterior. Como solução temporária, considere restringir a capacidade de carregar e executar arquivos PHAR até que um patch esteja disponível.