PT-2021-3849 · Phplist · Phplist

CVE-2020-22249

·

Publicado

2021-07-06

·

Atualizado

2024-03-06

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
phplist versão 3.5.1
Descrição
O problema está relacionado à falta de restrições no envio de arquivos no aplicativo phplist, o que pode ser explorado através do envio de um plugin malicioso contendo arquivos PHP com determinadas extensões, como PHP, phtml ou php7. Isso pode levar à execução remota de código. A vulnerabilidade permite que um invasor remoto execute código arbitrário ao enviar um plugin malicioso.
Recomendações
Para a versão 3.5.1 do phplist, considere desativar o recurso de upload de plugins até que uma correção esteja disponível para impedir a exploração deste problema. Restrinja o acesso ao diretório de plugins para minimizar o risco de exploração. Evite usar o recurso de upload de plugins com plugins não confiáveis ou desconhecidos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04205
BIT-PHPLIST-2020-22249
CVE-2020-22249

Produtos afetados

Phplist