PT-2020-3996 · Unknown · Responsive Filemanager

CVE-2020-10567

·

Publicado

2020-03-14

·

Atualizado

2023-03-07

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Responsive Filemanager até a 9.14.0
Descrição:
Foi descoberta uma vulnerabilidade no arquivo ajax calls.php, especificamente na ação save img, onde o parâmetro name não possui validação da extensão enviada. Isso permite a execução de código PHP se uma imagem JPEG legítima contiver esse código em seus dados EXIF e a extensão .php for usada no parâmetro name. Um invasor remoto pode explorar essa vulnerabilidade usando uma imagem JPEG especialmente criada com dados EXIF maliciosos contendo código PHP.
Recomendações:
Para versões até a 9.14.0, considere desativar a ação save img no arquivo de configuração como uma solução temporária até que um patch esteja disponível.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04390
CVE-2020-10567

Produtos afetados

Responsive Filemanager