PT-2022-11648 · Cmseasy · Cmseasy

Jdr

·

Publicado

2022-05-17

·

Atualizado

2022-05-26

·

CVE-2021-42643

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
cmseasy versão 7.7.5 20211012
Descrição
A vulnerabilidade permite a gravação arbitrária de arquivos, em que um arquivo de script PHP é gravado no servidor do site. O acesso a esse arquivo pode levar a um problema de execução de código.
Recomendações
Para a versão 7.7.5 20211012 do cmseasy, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-42643

Produtos afetados

Cmseasy