PT-2025-17763 · Angelo Mandato · Powerpress Podcasting
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Angelo Mandato PowerPress Podcasting versões anteriores à 11.12.6
Descrição
A vulnerabilidade permite que atacantes façam upload de arquivos perigosos, potencialmente resultando no envio de um web shell para um servidor web. Isso pode ser explorado por meio de upload de arquivos sem restrições, o que pode permitir que atacantes executem código malicioso no servidor.
Recomendações
Para versões anteriores à 11.12.6, atualize para a versão 11.12.6 ou posterior para resolver o problema. Como medida temporária, considere restringir o upload de arquivos para permitir apenas tipos de arquivos seguros até que uma correção seja aplicada. Restrinja o acesso à funcionalidade de upload de arquivos para minimizar o risco de exploração.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powerpress Podcasting