PT-2024-37984 · Flute Cms · Flute Cms
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Flute CMS versão 0.2.2.4-alpha
Descrição
Uma falha crítica afeta o componente da página de upload de avatar, especificamente o arquivo app/Core/Http/Controllers/Profile/ImagesController.php. A manipulação do argumento
avatar permite o upload irrestrito. Essa falha pode ser explorada remotamente. A exploração foi divulgada ao público.Recomendações
Para o Flute CMS versão 0.2.2.4-alpha, como solução temporária, considere desativar a funcionalidade de upload de
avatar até que um patch esteja disponível. Restrinja o acesso à Página de Upload de Avatares para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flute Cms