PT-2024-31907 · Zhejiang University · Zhejiang University Entersoft Customer Resource Management System

CVE-2024-46088

·

Publicado

2024-10-11

·

Atualizado

2024-10-16

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Sistema de Gestão de Recursos do Cliente Entersoft da Universidade de Zhejiang, versões v2002 a v2024
Descrição
Uma vulnerabilidade de upload de arquivo arbitrário na interface ProductAction.entphone permite que invasores executem código arbitrário por meio do upload de um arquivo malicioso. Este problema representa um risco significativo, e atualizar para a versão mais recente e seguir as melhores práticas de segurança são cruciais para proteger os sistemas.
Recomendações
Para as versões v2002 a v2024, atualize para a versão mais recente e aplique imediatamente todos os patches recomendados para proteger seus sistemas.
Como solução alternativa temporária, considere restringir o acesso à interface ProductAction.entphone até que um patch esteja disponível.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-46088

Produtos afetados

Zhejiang University Entersoft Customer Resource Management System