PT-2024-30148 · Unknown · Kashipara Music Management System

CVE-2024-42777

·

Publicado

2024-08-21

·

Atualizado

2024-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Sistema de Gerenciamento de Música Kashipara, versão 1.0
Descrição
Foi identificada uma vulnerabilidade de envio irrestrito de arquivos na URL “/music/ajax.php?action=signup” do Sistema de Gerenciamento de Música Kashipara, que permite que invasores executem código arbitrário por meio do envio de um arquivo PHP malicioso. Essa falha permite que invasores executem código malicioso através do envio de arquivos PHP.
Recomendações
Para o Kashipara Music Management System versão 1.0, atualize o sistema para a versão mais recente a fim de corrigir a vulnerabilidade. Como solução temporária, considere restringir o acesso ao endpoint “/music/ajax.php?action=signup” até que uma correção esteja disponível. Verifique os logs do sistema em busca de sinais de exploração e atualize todas as aplicações web para a versão mais recente.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-42777

Produtos afetados

Kashipara Music Management System