PT-2024-35214 · Bdthemes · Bdthemes Instant Image Generator

·

CVE-2024-52377

·

Publicado

2024-11-14

·

Atualizado

2024-11-15

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
BdThemes Instant Image Generator, versões 1.5.4 e anteriores
Descrição
A vulnerabilidade permite que um invasor envie um web shell para um servidor web devido a uma falha de segurança relacionada ao envio irrestrito de arquivos de tipo perigoso. Isso possibilita que invasores enviem arquivos maliciosos para um servidor web.
Recomendações
Para as versões 1.5.4 e anteriores, atualize para uma versão que corrija este problema, pois a versão atual permite o upload de arquivos maliciosos.
Como solução temporária, considere restringir os uploads de arquivos apenas aos tipos necessários e seguros até que um patch esteja disponível.
Restrinja o acesso ao Instant Image Generator para minimizar o risco de exploração.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-52377

Produtos afetados

Bdthemes Instant Image Generator