Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Chu1Z1

#31755de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2022-17951
8.8
2022-04-06
Eziosuite · Eziosuite · CVE-2022-26605
**Nome do software vulnerável e versões afetadas** eZiosuite versão 2.0.7 **Descrição** O problema diz respeito ao upload arbitrário de arquivos autenticados por meio da funcionalidade de upload de avatares. **Recomendações** Para a versão 2.0.7 do eZiosuite, considere desativar a funcionalidade de upload de avatares até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao recurso de upload para minimizar o risco de uploads arbitrários de arquivos.