PT-2021-10162 · Ed01-Cms · Ed01-Cms

Publicado

2021-11-03

·

Atualizado

2021-11-05

·

CVE-2020-18261

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
ED01-CMS versão 1.0
Descrição:
Uma vulnerabilidade de envio arbitrário de arquivos na função de envio de imagens permite que invasores executem comandos arbitrários.
Recomendações:
Para o ED01-CMS versão 1.0, considere desativar a função de envio de imagens até que uma correção esteja disponível para impedir a execução de comandos arbitrários.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-18261

Produtos afetados

Ed01-Cms