Taocms · Taocms · CVE-2021-45015
**Nome do software vulnerável e versões afetadas:
taocms versão 3.0.2
Descrição:
A vulnerabilidade permite a exclusão arbitrária de arquivos por meio do arquivo taocmsincludeModelfile.php, especificamente entre as linhas 60 e 72.
Recomendações:
Para o taocms versão 3.0.2, considere restringir o acesso ao arquivo file.php no diretório taocmsincludeModel até que uma correção esteja disponível. Como solução temporária, revise e limite a funcionalidade relacionada à exclusão de arquivos nas linhas de código afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.