Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wuhuaviator

#24938de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2022-11339
9.8
2022-06-15
Monstra · Monstra · CVE-2021-40940
**Nome do software vulnerável e versões afetadas** Monstra versão 3.0.4 **Descrição** O problema está relacionado a uma vulnerabilidade de upload de arquivos sem restrições. Isso ocorre porque o Monstra não filtra as maiúsculas e minúsculas de `php`, permitindo possíveis uploads de arquivos maliciosos. **Recomendações** Para o Monstra versão 3.0.4, considere restringir ou desativar a funcionalidade de upload de arquivos até que uma correção adequada seja implementada para filtrar e validar os arquivos enviados, especialmente aqueles com extensões `php`.