PT-2022-12668 · Unknown · Composr Cms

Cyberinsane

·

Publicado

2022-02-09

·

Atualizado

2023-03-27

·

CVE-2021-46360

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Composr-CMS versões 10.0.39 e anteriores
Descrição
A vulnerabilidade permite que invasores remotos executem código arbitrário por meio do upload de um shell PHP através do endpoint da API “/adminzone/index.php?page=admin-commandr”. Isso permite que os invasores realizem a execução remota de código autenticada.
Recomendações
Para as versões 10.0.39 e anteriores do Composr-CMS, como solução temporária, considere restringir o acesso ao endpoint da API “/adminzone/index.php?page=admin-commandr” até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-46360

Produtos afetados

Composr Cms