PT-2021-17854 · Unknown+1 · Vesta Control Panel+1

Fady Othman

·

Publicado

2021-03-15

·

Atualizado

2021-03-19

·

CVE-2021-28379

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Vesta Control Panel até a 0.9.8-27
Versões do myVesta até a 0.9.8-26-39
Descrição:
A vulnerabilidade permite uploads provenientes de uma origem diferente devido a um problema no arquivo web/upload/UploadHandler.php.
Recomendações:
Para as versões do Vesta Control Panel até a 0.9.8-27, atualize para uma versão que corrija o problema no arquivo web/upload/UploadHandler.php.
Para as versões do myVesta até a 0.9.8-26-39, atualize para uma versão que corrija o problema no arquivo web/upload/UploadHandler.php.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-28379

Produtos afetados

Vesta Control Panel
Myvesta