PT-2026-2388 · Unknown · Impresscms
CVE-2022-50912
·
Publicado
2026-01-13
·
Atualizado
2026-01-15
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ImpressCMS versão 1.4.4
Descrição
O software apresenta um problema de upload de arquivos devido à validação insuficiente de extensões. Isso permite que atacantes façam o upload de arquivos potencialmente maliciosos, contornando as restrições de upload de arquivos usando extensões alternativas, como
.php2, .php6, .php7, .phps e .pht. A exploração bem-sucedida pode levar à execução de código PHP arbitrário no servidor.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Impresscms