PT-2022-25195 · Unknown · Simple College Website

CVE-2022-40089

·

Publicado

2022-09-22

·

Atualizado

2022-09-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Simple College Website versão 1.0
Descrição
Uma vulnerabilidade de inclusão remota de arquivos permite que invasores executem código arbitrário por meio de um arquivo PHP malicioso. Essa vulnerabilidade pode ser explorada quando a diretiva allow url include está definida como Ativada.
Recomendações
Para o Simple College Website versão 1.0, considere definir a diretiva allow url include como Desativada para impedir a exploração. Como solução temporária, restrinja a execução de arquivos PHP arbitrários até que um patch esteja disponível.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40089

Produtos afetados

Simple College Website