PT-2020-3996 · Unknown · Responsive Filemanager
CVE-2020-10567
·
Publicado
2020-03-14
·
Atualizado
2023-03-07
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do Responsive Filemanager até a 9.14.0
Descrição:
Foi descoberta uma vulnerabilidade no arquivo ajax calls.php, especificamente na ação save img, onde o parâmetro
name não possui validação da extensão enviada. Isso permite a execução de código PHP se uma imagem JPEG legítima contiver esse código em seus dados EXIF e a extensão .php for usada no parâmetro name. Um invasor remoto pode explorar essa vulnerabilidade usando uma imagem JPEG especialmente criada com dados EXIF maliciosos contendo código PHP.Recomendações:
Para versões até a 9.14.0, considere desativar a ação save img no arquivo de configuração como uma solução temporária até que um patch esteja disponível.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Responsive Filemanager