PT-2022-12932 · Xos-Shop · Xos-Shop

Faisalfs10X

·

Publicado

2022-06-16

·

Atualizado

2022-06-28

·

CVE-2021-46820

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
XOS-Shop xos shop system versão 1.0.9
Descrição
O problema está relacionado a uma vulnerabilidade de exclusão arbitrária de arquivos. Ela pode ser explorada por meio do parâmetro current manufacturer image no endpoint da API “/shop/admin/categories.php”.
Recomendações
Para o XOS-Shop xos shop system versão 1.0.9, considere restringir o acesso ao parâmetro current manufacturer image no endpoint “/shop/admin/categories.php” até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-46820

Produtos afetados

Xos-Shop