PT-2021-12685 · Raonwiz · Dext5 Editor

Publicado

2021-06-15

·

Atualizado

2021-06-22

·

CVE-2020-7864

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Raonwiz DEXT5Editor anteriores à 3.5.1405747.1100.03
Descrição:
A vulnerabilidade permite a manipulação de parâmetros para contornar a autenticação, levando ao upload e à execução de arquivos, o que resulta na execução remota de código.
Recomendações:
Para versões do Raonwiz DEXT5Editor anteriores à 3.5.1405747.1100.03, atualize para a versão 3.5.1405747.1100.03 ou posterior para resolver o problema.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7864

Produtos afetados

Dext5 Editor