Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wooyin

#29025de 53,633
8.8CVSS total
Vulnerabilidades · 1
PT-2020-15374
8.8
2020-09-30
Pluck · Pluck Cms · CVE-2020-21564
**Nome do software vulnerável e versões afetadas** Versões do Pluck CMS de 4.7.10-dev2 a 4.7.11 **Descrição** O problema está relacionado a uma vulnerabilidade no upload de arquivos que pode levar à execução remota de comandos. Isso pode ser feito através do endpoint “admin.php?action=files”. A vulnerabilidade permite uma possível exploração, mas não são fornecidos detalhes específicos sobre o número de dispositivos afetados ou incidentes reais. **Recomendações** Para as versões 4.7.10-dev2 a 4.7.11 do Pluck CMS, considere desativar a funcionalidade de upload de arquivos por meio do endpoint “admin.php?action=files” até que uma correção esteja disponível. Restrinja o acesso a esse endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.