Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Silvia Väli

Pesquisador deClarified Security
#35112de 53,639
7.5CVSS total
Vulnerabilidades · 1
PT-2021-17414
7.5
2021-02-17
Bolt · Bolt · CVE-2021-27367
**Nome do software vulnerável e versões afetadas** Versões do Bolt anteriores à 4.1.13 **Descrição** A vulnerabilidade permite o acesso a diretórios não autorizados (Directory Traversal). Isso está relacionado aos arquivos Controller/Backend/FileEditController.php e Controller/Backend/FilemanagerController.php. **Recomendações** Para versões anteriores à 4.1.13, atualize para a versão 4.1.13 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos arquivos vulneráveis Controller/Backend/FileEditController.php e Controller/Backend/FilemanagerController.php até que um patch seja aplicado.