Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Pawaritsao

#40897de 56,330
7.2CVSS total
Vulnerabilidades · 1
PT-2024-27131
7.2
2024-07-17
Opencart · Opencart · CVE-2024-36694
**Nome do software vulnerável e versões afetadas** OpenCart versão 4.0.2.3 **Descrição** O problema está relacionado a uma vulnerabilidade de injeção de modelo no lado do servidor (SSTI) por meio da função do Editor de Temas. Isso permite que invasores executem código arbitrário ao injetar uma carga maliciosa. **Recomendações** Para a versão 4.0.2.3 do OpenCart, como solução temporária, considere desativar a função do Editor de Temas até que um patch esteja disponível. Restrinja o acesso ao Editor de Temas para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.