PT-2022-12932 · Xos-Shop · Xos-Shop
Faisalfs10X
·
Publicado
2022-06-16
·
Atualizado
2022-06-28
·
CVE-2021-46820
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
XOS-Shop xos shop system versão 1.0.9
Descrição
O problema está relacionado a uma vulnerabilidade de exclusão arbitrária de arquivos. Ela pode ser explorada por meio do parâmetro
current manufacturer image no endpoint da API “/shop/admin/categories.php”.Recomendações
Para o XOS-Shop xos shop system versão 1.0.9, considere restringir o acesso ao parâmetro
current manufacturer image no endpoint “/shop/admin/categories.php” até que uma correção esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xos-Shop