Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Uuusrc

#29755de 53,640
8.8CVSS total
Vulnerabilidades · 1
PT-2022-27168
8.8
2022-12-06
Thinkphp · Thinkphp · CVE-2022-44289
**Nome do software vulnerável e versões afetadas** Versões do Thinkphp 5.0.24 a 5.1.41 **Descrição** O problema é causado por um erro de lógica no código que permite que um upload de arquivo obtenha acesso ao shell. Isso permite que um invasor possa executar código arbitrário no servidor. **Recomendações** Para a versão 5.0.24 do Thinkphp, atualize para uma versão que corrija o erro de lógica de código. Para a versão 5.1.41 do Thinkphp, atualize para uma versão que corrija o erro de lógica de código. Como solução temporária, considere desativar o recurso de upload de arquivos até que um patch esteja disponível.