PT-2026-2388 · Unknown · Impresscms

CVE-2022-50912

·

Publicado

2026-01-13

·

Atualizado

2026-01-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ImpressCMS versão 1.4.4
Descrição O software apresenta um problema de upload de arquivos devido à validação insuficiente de extensões. Isso permite que atacantes façam o upload de arquivos potencialmente maliciosos, contornando as restrições de upload de arquivos usando extensões alternativas, como .php2, .php6, .php7, .phps e .pht. A exploração bem-sucedida pode levar à execução de código PHP arbitrário no servidor.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-50912

Produtos afetados

Impresscms