PT-2026-5164 · Michalc · Pdw File Browser
David Bimmel
·
Publicado
2026-01-28
·
Atualizado
2026-01-28
·
CVE-2020-36973
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
PDW File Browser versão 1.3
Description
Um problema permite que usuários autenticados realizem a execução remota de código ao carregar e renomear arquivos webshell para locais arbitrários no servidor web. Isso é feito carregando um webshell .txt, renomeando-o para .php e movendo-o para diretórios acessíveis usando técnicas de path traversal com codificação dupla, que é uma técnica usada para burlar filtros de segurança codificando caracteres de caminho várias vezes para acessar diretórios restritos.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pdw File Browser