Monstra · Monstra · CVE-2021-40940
**Nome do software vulnerável e versões afetadas**
Monstra versão 3.0.4
**Descrição**
O problema está relacionado a uma vulnerabilidade de upload de arquivos sem restrições. Isso ocorre porque o Monstra não filtra as maiúsculas e minúsculas de `php`, permitindo possíveis uploads de arquivos maliciosos.
**Recomendações**
Para o Monstra versão 3.0.4, considere restringir ou desativar a funcionalidade de upload de arquivos até que uma correção adequada seja implementada para filtrar e validar os arquivos enviados, especialmente aqueles com extensões `php`.