PT-2026-39512 · E107 Cms · E107 Cms
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
e107 CMS versão 2.3.0
Description
Usuários autenticados com permissões de instalação de temas podem executar comandos arbitrários através do upload de arquivos de temas maliciosos. Um atacante pode carregar um pacote de tema manipulado por meio do endpoint 'theme.php' para implantar uma web shell no diretório e107 themes, executando posteriormente comandos do sistema via script 'payload.php'.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
E107 Cms