Verydows · Verydows · CVE-2022-28058
**Nome do software vulnerável e versões afetadas**
Verydows versão 2.0
**Descrição**
A vulnerabilidade permite a exclusão arbitrária de arquivos por meio do endpoint `file controller.php`. Trata-se de um problema grave, pois pode resultar em perda de dados ou comprometimento do sistema.
**Recomendações**
Para o Verydows versão 2.0, considere restringir o acesso ao endpoint `file controller.php` até que uma correção esteja disponível. Como solução temporária, limite a funcionalidade desse endpoint para impedir a exclusão arbitrária de arquivos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.