PT-2024-35246 · Unknown · Basepress Migration Tools

·

CVE-2024-52407

·

Publicado

2024-11-16

·

Atualizado

2024-11-21

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
BasePress Migration Tools, versões 1.0.0 e anteriores
Descrição
A vulnerabilidade permite que um invasor envie um web shell para um servidor web, explorando uma falha de segurança relacionada ao envio irrestrito de arquivos de tipos perigosos nas ferramentas de migração BasePress. Essa vulnerabilidade pode ser usada para enviar tipos de arquivos perigosos para um servidor web.
Recomendações
Para as versões 1.0.0 e anteriores, atualize para a versão 1.0.1 para permanecer protegido. Como solução temporária, considere restringir o upload de arquivos para evitar possíveis explorações até que a atualização seja aplicada.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-52407

Produtos afetados

Basepress Migration Tools