PT-2024-12112 · Unknown · Cs-Cart Multivendor

CVE-2023-26691

·

Publicado

2024-09-24

·

Atualizado

2025-04-29

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
CS-Cart MultiVendor versão 4.16.1
Descrição
Uma vulnerabilidade de traversal de diretório permite que invasores remotos executem código arbitrário por meio de um arquivo zip malicioso durante a instalação de um novo complemento. Esse problema permite que invasores possam executar código malicioso no sistema afetado.
Recomendações
Para o CS-Cart MultiVendor versão 4.16.1, considere desativar o recurso de instalação de complementos até que uma correção esteja disponível para impedir a exploração dessa vulnerabilidade. Restrinja o acesso ao processo de instalação do arquivo zip para minimizar o risco de execução de código arbitrário.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01735
CVE-2023-26691

Produtos afetados

Cs-Cart Multivendor