PT-2022-24969 · Unknown · Jerryhanjj Erp
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
jerryhanjj ERP (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade crítica no jerryhanjj ERP, afetando a função
uploadImages do arquivo application/controllers/basedata/inventory.php no componente Gestão de Mercadorias. Essa vulnerabilidade permite o upload irrestrito e pode ser explorada remotamente. A exploração já foi divulgada ao público.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Incorrect Privilege Assignment
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jerryhanjj Erp