PT-2024-28896 · Seacms · Seacms
CVE-2024-40520
·
Publicado
2024-07-12
·
Atualizado
2024-08-01
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SeaCMS versão 12.9
Descrição
O problema é causado pelo arquivo
admin config mark.php, que insere e grava diretamente os dados inseridos pelo usuário no arquivo inc photowatermark config.php sem processá-los. Isso permite que invasores autenticados executem comandos arbitrários e obtenham permissões de sistema.Recomendações
Para o SeaCMS versão 12.9, considere desativar o arquivo
admin config mark.php ou restringir seu acesso até que uma correção esteja disponível para impedir a exploração. Além disso, restrinja o acesso de gravação ao arquivo inc photowatermark config.php para minimizar o risco de execução de comandos arbitrários.Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Seacms