PT-2026-33618 · Eyoucms · Eyoucms

Z0Ng

·

Publicado

2026-04-19

·

Atualizado

2026-04-19

·

CVE-2026-6561

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions EyouCMS versões anteriores a 1.7.2
Description Um problema de upload de arquivo irrestrito existe na função edit adminlogo() dentro do arquivo application/admin/controller/Index.php. Um invasor remoto pode conseguir isso manipulando o argumento filename.
Recommendations Atualize para uma versão posterior a 1.7.1. Como medida paliativa temporária, restrinja o acesso à função edit adminlogo() até que uma correção seja aplicada.

Exploit

Correção

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6561

Produtos afetados

Eyoucms