PT-2024-37110 · Unknown · Itsourcecode Online Discussion Forum

Wsy0312

·

Publicado

2024-06-07

·

Atualizado

2024-06-11

·

CVE-2024-5734

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
itsourcecode Online Discussion Forum versão 1.0
Descrição:
Foi detectada uma falha crítica no software, afetando uma função desconhecida do arquivo /members/poster.php. A manipulação do argumento image permite o envio irrestrito de arquivos. É possível lançar o ataque remotamente.
Recomendações:
Para o itsourcecode Online Discussion Forum versão 1.0, considere restringir o acesso ao arquivo /members/poster.php para minimizar o risco de exploração. Como solução temporária, evite usar o argumento image no arquivo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5734

Produtos afetados

Itsourcecode Online Discussion Forum