PT-2024-35213 · Cmsminds · Cmsminds Boat Rental Plugin For Wordpress
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin cmsMinds Boat Rental para WordPress, versões 1.0.1 e anteriores
Descrição
A vulnerabilidade permite o envio de arquivos maliciosos, representando um risco de comprometimento do servidor web. Isso pode permitir que um invasor envie um web shell para um servidor web.
Recomendações
Para as versões 1.0.1 e anteriores, atualize para a versão 1.0.2 para manter a segurança.
Como solução temporária, considere restringir o envio de arquivos até que o problema seja resolvido.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cmsminds Boat Rental Plugin For Wordpress