PT-2022-8857 · Unknown · Processwire Cms

Y1Ld1R1M

·

Publicado

2022-02-22

·

Atualizado

2022-03-02

·

CVE-2020-27467

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do CMS Processwire anteriores à 2.7.1
Descrição
Existe uma vulnerabilidade de traversal de diretório relacionada ao parâmetro download no arquivo “index.php”.
Recomendações
Para versões anteriores à 2.7.1, atualize para a versão 2.7.1 ou posterior para resolver o problema.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-27467

Produtos afetados

Processwire Cms