PT-2021-10170 · Unknown · Qinggan Phpok

Passer6Y

·

Publicado

2021-11-02

·

Atualizado

2021-11-03

·

CVE-2020-18439

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
**Nome do software vulnerável e versões afetadas:
qinggan phpok versão 5.1
Descrição:
Foi detectada uma falha na função edit save f no arquivo framework/admin/tpl control.php, permitindo que invasores gravem arquivos arbitrários ou obtenham acesso a um shell.
Recomendações:
Para o qinggan phpok versão 5.1, considere desativar a função edit save f no arquivo framework/admin/tpl control.php até que um patch esteja disponível, a fim de impedir que invasores gravem arquivos arbitrários ou obtenham acesso a um shell.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-18439

Produtos afetados

Qinggan Phpok