PT-2024-30148 · Unknown · Kashipara Music Management System
CVE-2024-42777
·
Publicado
2024-08-21
·
Atualizado
2024-08-25
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Sistema de Gerenciamento de Música Kashipara, versão 1.0
Descrição
Foi identificada uma vulnerabilidade de envio irrestrito de arquivos na URL “/music/ajax.php?action=signup” do Sistema de Gerenciamento de Música Kashipara, que permite que invasores executem código arbitrário por meio do envio de um arquivo PHP malicioso. Essa falha permite que invasores executem código malicioso através do envio de arquivos PHP.
Recomendações
Para o Kashipara Music Management System versão 1.0, atualize o sistema para a versão mais recente a fim de corrigir a vulnerabilidade. Como solução temporária, considere restringir o acesso ao endpoint “/music/ajax.php?action=signup” até que uma correção esteja disponível. Verifique os logs do sistema em busca de sinais de exploração e atualize todas as aplicações web para a versão mais recente.
Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kashipara Music Management System