PT-2024-37984 · Flute Cms · Flute Cms

·

CVE-2024-6945

·

Publicado

2024-07-21

·

Atualizado

2024-09-05

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Flute CMS versão 0.2.2.4-alpha
Descrição
Uma falha crítica afeta o componente da página de upload de avatar, especificamente o arquivo app/Core/Http/Controllers/Profile/ImagesController.php. A manipulação do argumento avatar permite o upload irrestrito. Essa falha pode ser explorada remotamente. A exploração foi divulgada ao público.
Recomendações
Para o Flute CMS versão 0.2.2.4-alpha, como solução temporária, considere desativar a funcionalidade de upload de avatar até que um patch esteja disponível. Restrinja o acesso à Página de Upload de Avatares para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6945

Produtos afetados

Flute Cms