PT-2021-18663 · Unknown · Textpattern

Publicado

2021-04-15

·

Atualizado

2021-04-23

·

CVE-2021-30209

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Textpattern versão 4.8.4
Descrição
A vulnerabilidade permite o upload arbitrário de arquivos, em que um plug-in pode ser carregado em segundo plano sem verificação de segurança, podendo levar à obtenção de permissões do sistema.
Recomendações
Para a versão 4.8.4 do Textpattern, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-30209

Produtos afetados

Textpattern