Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Viktorwkxstar

#26331de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2020-16089
9.8
2020-10-23
Crmeb · Crmeb · CVE-2020-25466
**Nome do software vulnerável e versões afetadas** CRMEB versão 3.0 **Descrição** Existe uma vulnerabilidade de SSRF na interface `downloadimage`, permitindo o download remoto de arquivos arbitrários no servidor e possibilitando, potencialmente, a execução remota de código arbitrário. **Recomendações** Para o CRMEB versão 3.0, considere restringir o acesso à interface downloadimage como uma solução temporária até que um patch esteja disponível.