PT-2022-10666 · Unknown · Nucleus Cms

Gsuhy-Lo

·

Publicado

2022-06-30

·

Atualizado

2022-07-09

·

CVE-2021-37770

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Nucleus CMS versão 3.71
Descrição
A vulnerabilidade permite que um invasor faça o upload de um arquivo malicioso alterando o caminho de upload para um local sem um arquivo Htaccess. Ao fazer o upload de um arquivo Htaccess com o conteúdo ‘AddType application/x-httpd-php.jpg’, um invasor pode então fazer o upload de uma imagem com um shell, que pode ser executado como PHP, permitindo que o invasor execute comandos e, potencialmente, derrube os recursos do site.
Recomendações
Para o Nucleus CMS versão 3.71, considere desativar o recurso de upload de arquivos até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso à funcionalidade de upload para minimizar o risco de uploads de arquivos maliciosos. Evite usar o recurso de upload para enviar arquivos com conteúdo potencialmente executável, como imagens com shells incorporados, até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-37770

Produtos afetados

Nucleus Cms