PT-2020-16491 · Sentrifugo · Sentrifugo

Publicado

2020-11-12

·

Atualizado

2020-11-17

·

CVE-2020-26803

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Sentrifugo versão 3.2
Descrição
A vulnerabilidade afeta a funcionalidade “Carregar imagens” na guia “Recursos -> Adicionar”, onde os usuários podem carregar arquivos maliciosos devido a uma vulnerabilidade de “carregamento irrestrito de arquivos”. Isso permite que um invasor carregue arquivos maliciosos e, potencialmente, assuma o controle do servidor.
Recomendações
Para o Sentrifugo versão 3.2, considere desativar a funcionalidade “Carregar imagens” na guia “Ativos -> Adicionar” até que uma correção esteja disponível para impedir a exploração da vulnerabilidade de “Carregamento irrestrito de arquivos”.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-26803

Produtos afetados

Sentrifugo