PT-2022-25195 · Unknown · Simple College Website
CVE-2022-40089
·
Publicado
2022-09-22
·
Atualizado
2022-09-26
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Simple College Website versão 1.0
Descrição
Uma vulnerabilidade de inclusão remota de arquivos permite que invasores executem código arbitrário por meio de um arquivo PHP malicioso. Essa vulnerabilidade pode ser explorada quando a diretiva
allow url include está definida como Ativada.Recomendações
Para o Simple College Website versão 1.0, considere definir a diretiva
allow url include como Desativada para impedir a exploração. Como solução temporária, restrinja a execução de arquivos PHP arbitrários até que um patch esteja disponível.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simple College Website