PT-2024-26432 · Douchat · Douchat

CVE-2024-35324

·

Publicado

2024-05-28

·

Atualizado

2024-08-20

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Douchat versão 4.0.5
Descrição
O problema está relacionado a uma vulnerabilidade que permite o envio arbitrário de arquivos. Essa vulnerabilidade pode ser explorada por meio do endpoint Public/Plugins/webuploader/server/preview.php.
Recomendações
Para o Douchat versão 4.0.5, considere restringir o acesso ao arquivo preview.php no diretório Public/Plugins/webuploader/server como uma solução temporária até que um patch esteja disponível.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-35324

Produtos afetados

Douchat