PT-2022-16281 · Unknown · A-Blog Cms

Hibiki Moriyama

·

Publicado

2022-02-24

·

Atualizado

2022-03-02

·

CVE-2022-23810

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do a-blog cms anteriores à 2.8.75
Versões do a-blog cms anteriores à 2.9.40
Versões do a-blog cms anteriores à 2.10.44
Versões do a-blog cms anteriores à 2.11.42
Versões do a-blog cms anteriores à 3.0.1
Descrição
A vulnerabilidade permite que um invasor remoto autenticado obtenha um arquivo arbitrário no servidor. Isso se deve a uma vulnerabilidade de injeção de modelo, causada pela neutralização inadequada de elementos especiais usados em um mecanismo de modelos.
Recomendações
Para versões anteriores à 2.8.75, atualize para a versão 2.8.75 ou posterior.
Para versões anteriores à 2.9.40, atualize para a versão 2.9.40 ou posterior.
Para versões anteriores à 2.10.44, atualize para a versão 2.10.44 ou posterior.
Para versões anteriores à 2.11.42, atualize para a versão 2.11.42 ou posterior.
Para versões anteriores à 3.0.1, atualize para a versão 3.0.1 ou posterior.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23810

Produtos afetados

A-Blog Cms