PT-2022-22647 · Unknown · Solarview Compact Sv-Cpt-Mc310
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SolarView Compact SV-CPT-MC310, versões 7.23 e anteriores
SolarView Compact SV-CPT-MC310F, versões 7.23 e anteriores
Descrição
A página de gerenciamento de arquivos de imagem apresenta uma falha de verificação insuficiente durante o upload de arquivos. Isso pode ser explorado por um invasor remoto autenticado para executar código PHP arbitrário ao enviar um arquivo PHP especialmente criado.
Recomendações
Para o SolarView Compact SV-CPT-MC310 versões 7.23 e anteriores, restrinja o acesso à página de gerenciamento de arquivos de imagem até que uma correção esteja disponível.
Para o SolarView Compact SV-CPT-MC310F versões 7.23 e anteriores, restrinja o acesso à página de gerenciamento de arquivos de imagem até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar o upload de arquivos na página de gerenciamento de arquivos de imagem para evitar a exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Solarview Compact Sv-Cpt-Mc310