PT-2020-18386 · October · October Cms
Sivanesh Ashok
+1
·
Publicado
2020-06-03
·
Atualizado
2022-06-30
·
CVE-2020-5297
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do OctoberCMS de 1.0.319 a 1.0.465
Descrição
Um invasor pode explorar essa vulnerabilidade para fazer upload de vários tipos de arquivos, incluindo jpg, jpeg, bmp, png, webp, gif, ico, css, js, woff, woff2, svg, ttf, eot, json, md, less, sass, scss e xml, para qualquer diretório de um servidor October CMS. A vulnerabilidade só pode ser explorada por um usuário de backend autenticado com a permissão
cms.manage assets.Recomendações
Para as versões 1.0.319 a 1.0.465, atualize para a Build 466 (v1.0.466) para resolver o problema.
Como solução alternativa temporária, considere aplicar manualmente o patch disponível em https://github.com/octobercms/october/commit/6711dae8ef70caf0e94cec434498012a2ccd86b8 à sua instalação, caso não seja possível atualizar para a Build 466.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
October Cms