PT-2022-14155 · Unknown · Home Clean Services Management System

Webraybtl

·

Publicado

2022-05-24

·

Atualizado

2022-06-02

·

CVE-2022-1837

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Home Clean Services Management System versão 1.0
Descrição
Foi encontrada uma falha crítica no software. O problema afeta o endpoint “register.php?link=registerand”. Ao manipular a entrada com <?php phpinfo();?>, um invasor pode executar código. Esse ataque pode ser lançado remotamente, mas requer autenticação. Detalhes sobre como explorar essa falha foram divulgados publicamente.
Recomendações
Para o Sistema de Gerenciamento de Serviços de Limpeza Doméstica versão 1.0, considere restringir o acesso ao endpoint “register.php?link=registerand” até que uma correção esteja disponível. Como solução temporária, evite usar a entrada <?php phpinfo();?> no endpoint afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-1837

Produtos afetados

Home Clean Services Management System