PT-2022-10666 · Unknown · Nucleus Cms
Gsuhy-Lo
·
Publicado
2022-06-30
·
Atualizado
2022-07-09
·
CVE-2021-37770
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Nucleus CMS versão 3.71
Descrição
A vulnerabilidade permite que um invasor faça o upload de um arquivo malicioso alterando o caminho de upload para um local sem um arquivo Htaccess. Ao fazer o upload de um arquivo Htaccess com o conteúdo ‘AddType application/x-httpd-php.jpg’, um invasor pode então fazer o upload de uma imagem com um shell, que pode ser executado como PHP, permitindo que o invasor execute comandos e, potencialmente, derrube os recursos do site.
Recomendações
Para o Nucleus CMS versão 3.71, considere desativar o recurso de upload de arquivos até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso à funcionalidade de upload para minimizar o risco de uploads de arquivos maliciosos. Evite usar o recurso de upload para enviar arquivos com conteúdo potencialmente executável, como imagens com shells incorporados, até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nucleus Cms