Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Huihuo

#38664de 56,330
7.5CVSS total
Vulnerabilidades · 1
PT-2026-85331
7.5
2026-09-04
Unknown · Light0011 Cms · CVE-2026-85380
**Nome do Software Vulnerável e Versões Afetadas** light0011 cms (versões afetadas não especificadas) **Description** Uma fraqueza no componente UEditor permite a ocorrência de server-side request forgery (falsificação de requisição do lado do servidor), uma técnica onde um invasor induz o servidor a fazer requisições para um local não pretendido. O problema reside na função `catchimage()` localizada no arquivo `Public/ueditor/php/controller.php`. Um invasor remoto pode disparar isso ao manipular a variável `source[]`. **Recommendations** Como medida paliativa temporária, considere restringir o acesso à função `catchimage()` no arquivo `Public/ueditor/php/controller.php` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.