PT-2020-18386 · October · October Cms

Sivanesh Ashok

+1

·

Publicado

2020-06-03

·

Atualizado

2022-06-30

·

CVE-2020-5297

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do OctoberCMS de 1.0.319 a 1.0.465
Descrição
Um invasor pode explorar essa vulnerabilidade para fazer upload de vários tipos de arquivos, incluindo jpg, jpeg, bmp, png, webp, gif, ico, css, js, woff, woff2, svg, ttf, eot, json, md, less, sass, scss e xml, para qualquer diretório de um servidor October CMS. A vulnerabilidade só pode ser explorada por um usuário de backend autenticado com a permissão cms.manage assets.
Recomendações
Para as versões 1.0.319 a 1.0.465, atualize para a Build 466 (v1.0.466) para resolver o problema.
Como solução alternativa temporária, considere aplicar manualmente o patch disponível em https://github.com/octobercms/october/commit/6711dae8ef70caf0e94cec434498012a2ccd86b8 à sua instalação, caso não seja possível atualizar para a Build 466.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5297
GHSA-9722-RR68-RFPG

Produtos afetados

October Cms