PT-2022-18192 · Unknown · Mogu Blog Cms
Shitmoutainc0De
·
Publicado
2022-04-08
·
Atualizado
2022-04-15
·
CVE-2022-27047
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
mogu blog cms versão 5.2
Descrição
A vulnerabilidade permite o upload de arquivos arbitrários sem quaisquer limitações.
Recomendações
Para a versão 5.2 do mogu blog cms, restrinja o acesso à funcionalidade de upload de arquivos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mogu Blog Cms