PT-2024-38526 · Unknown · Fujian Mwcms

Dee.Mirage

·

Publicado

2024-08-12

·

Atualizado

2024-08-22

·

CVE-2024-7706

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Fujian mwcms versão 1.0.0
Descrição
Uma falha crítica afeta a função uploadimage do arquivo /uploadfile.html. A manipulação do argumento upfile permite o envio de arquivos sem restrições. Essa falha pode ser explorada remotamente. A exploração já foi divulgada publicamente.
Recomendações
Para o Fujian mwcms versão 1.0.0, considere desativar a função uploadimage do arquivo /uploadfile.html para impedir o upload irrestrito até que uma correção esteja disponível. Restrinja o acesso ao arquivo /uploadfile.html para minimizar o risco de exploração. Evite usar o argumento upfile na função afetada até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7706

Produtos afetados

Fujian Mwcms