PT-2026-5164 · Michalc · Pdw File Browser

David Bimmel

·

Publicado

2026-01-28

·

Atualizado

2026-01-28

·

CVE-2020-36973

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions PDW File Browser versão 1.3
Description Um problema permite que usuários autenticados realizem a execução remota de código ao carregar e renomear arquivos webshell para locais arbitrários no servidor web. Isso é feito carregando um webshell .txt, renomeando-o para .php e movendo-o para diretórios acessíveis usando técnicas de path traversal com codificação dupla, que é uma técnica usada para burlar filtros de segurança codificando caracteres de caminho várias vezes para acessar diretórios restritos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36973

Produtos afetados

Pdw File Browser