Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ziping21

#37800de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2022-17957
7.5
2022-04-05
Unknown · Halo Blog Cms · CVE-2022-26619
**Nome do software vulnerável e versões afetadas** Halo Blog CMS versão 1.4.17 **Descrição** A vulnerabilidade permite que invasores enviem arquivos arbitrários por meio da função `Attachment Upload`. Isso pode potencialmente levar a acesso não autorizado ou atividades maliciosas no sistema. **Recomendações** Para o Halo Blog CMS versão 1.4.17, considere desativar a função `Attachment Upload` até que uma correção esteja disponível para impedir o upload de arquivos arbitrários. Restrinja o acesso à funcionalidade de upload para minimizar o risco de exploração.