PT-2022-22647 · Unknown · Solarview Compact Sv-Cpt-Mc310

·

CVE-2022-35239

·

Publicado

2022-08-16

·

Atualizado

2022-08-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SolarView Compact SV-CPT-MC310, versões 7.23 e anteriores
SolarView Compact SV-CPT-MC310F, versões 7.23 e anteriores
Descrição
A página de gerenciamento de arquivos de imagem apresenta uma falha de verificação insuficiente durante o upload de arquivos. Isso pode ser explorado por um invasor remoto autenticado para executar código PHP arbitrário ao enviar um arquivo PHP especialmente criado.
Recomendações
Para o SolarView Compact SV-CPT-MC310 versões 7.23 e anteriores, restrinja o acesso à página de gerenciamento de arquivos de imagem até que uma correção esteja disponível.
Para o SolarView Compact SV-CPT-MC310F versões 7.23 e anteriores, restrinja o acesso à página de gerenciamento de arquivos de imagem até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar o upload de arquivos na página de gerenciamento de arquivos de imagem para evitar a exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-35239

Produtos afetados

Solarview Compact Sv-Cpt-Mc310