PT-2024-12112 · Unknown · Cs-Cart Multivendor
CVE-2023-26691
·
Publicado
2024-09-24
·
Atualizado
2025-04-29
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
CS-Cart MultiVendor versão 4.16.1
Descrição
Uma vulnerabilidade de traversal de diretório permite que invasores remotos executem código arbitrário por meio de um arquivo zip malicioso durante a instalação de um novo complemento. Esse problema permite que invasores possam executar código malicioso no sistema afetado.
Recomendações
Para o CS-Cart MultiVendor versão 4.16.1, considere desativar o recurso de instalação de complementos até que uma correção esteja disponível para impedir a exploração dessa vulnerabilidade. Restrinja o acesso ao processo de instalação do arquivo zip para minimizar o risco de execução de código arbitrário.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cs-Cart Multivendor