Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Vikaran101

#38496de 53,633
7.2CVSS total
Vulnerabilidades · 1
PT-2022-20958
7.2
2022-07-07
Codoforum · Codoforum · CVE-2022-31854
**Nome do software vulnerável e versões afetadas** Codoforum versão 5.1 **Descrição** O problema está relacionado a uma vulnerabilidade que permite o upload arbitrário de arquivos por meio da opção de alteração do logotipo no painel de administração. Essa vulnerabilidade pode potencialmente levar à execução remota de código. **Recomendações** Para o Codoforum versão 5.1, como solução temporária, considere desativar a opção de alteração do logotipo no painel de administração até que uma correção esteja disponível. Restrinja o acesso ao painel de administração para minimizar o risco de exploração. Evite usar o recurso de alteração do logotipo até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.