PT-2024-31907 · Zhejiang University · Zhejiang University Entersoft Customer Resource Management System
CVE-2024-46088
·
Publicado
2024-10-11
·
Atualizado
2024-10-16
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Sistema de Gestão de Recursos do Cliente Entersoft da Universidade de Zhejiang, versões v2002 a v2024
Descrição
Uma vulnerabilidade de upload de arquivo arbitrário na interface
ProductAction.entphone permite que invasores executem código arbitrário por meio do upload de um arquivo malicioso. Este problema representa um risco significativo, e atualizar para a versão mais recente e seguir as melhores práticas de segurança são cruciais para proteger os sistemas.Recomendações
Para as versões v2002 a v2024, atualize para a versão mais recente e aplique imediatamente todos os patches recomendados para proteger seus sistemas.
Como solução alternativa temporária, considere restringir o acesso à interface
ProductAction.entphone até que um patch esteja disponível.Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zhejiang University Entersoft Customer Resource Management System