PT-2021-10250 · Phpmywind · Phpmywind

Liao10086

·

Publicado

2021-08-20

·

Atualizado

2021-08-24

·

CVE-2020-18886

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
PHPMyWind versão 5.6
Descrição:
A vulnerabilidade permite que invasores remotos executem código arbitrário. Isso ocorre por meio do componente ‘admin/upload file do.php’, que está vulnerável ao envio irrestrito de arquivos.
Recomendações:
Para o PHPMyWind versão 5.6, considere desativar o componente ‘admin/upload file do.php’ até que uma correção esteja disponível, a fim de impedir que invasores remotos executem código arbitrário. Restrinja o acesso a este componente para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-18886

Produtos afetados

Phpmywind