PT-2021-10170 · Unknown · Qinggan Phpok
Passer6Y
·
Publicado
2021-11-02
·
Atualizado
2021-11-03
·
CVE-2020-18439
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
**Nome do software vulnerável e versões afetadas:
qinggan phpok versão 5.1
Descrição:
Foi detectada uma falha na função
edit save f no arquivo framework/admin/tpl control.php, permitindo que invasores gravem arquivos arbitrários ou obtenham acesso a um shell.Recomendações:
Para o qinggan phpok versão 5.1, considere desativar a função
edit save f no arquivo framework/admin/tpl control.php até que um patch esteja disponível, a fim de impedir que invasores gravem arquivos arbitrários ou obtenham acesso a um shell.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Qinggan Phpok