Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Po1Ng

#25945de 56,335
9.8CVSS total
Vulnerabilidades · 1
PT-2021-10810
9.8
2021-08-17
Empirecms · Empirecms · CVE-2020-22937
**Nome do software vulnerável e versões afetadas** EmpireCMS versão 7.5 **Descrição** Uma falha de execução remota de código no arquivo e/install/index.php permite que invasores executem código PHP arbitrário ao inserir código malicioso no arquivo de instalação. Isso possibilita que invasores possam obter controle sobre o sistema. **Recomendações** Para o EmpireCMS versão 7.5, considere remover ou restringir o acesso ao arquivo e/install/index.php até que uma correção esteja disponível. Como solução temporária, restrinja o acesso de gravação ao arquivo de instalação para impedir que código malicioso seja gravado.