PT-2021-19653 · Dedecms · Dedecms

Taroballzchen

·

Publicado

2021-05-14

·

Atualizado

2021-05-21

·

CVE-2021-32073

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
DedeCMS versão 5.7 SP2
Descrição:
A falha permite que um invasor remoto envie uma solicitação maliciosa ao gerenciador web, possibilitando a execução remota de código. Isso é viabilizado por uma vulnerabilidade CSRF.
Recomendações:
Para o DedeCMS versão 5.7 SP2, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-32073

Produtos afetados

Dedecms