PT-2026-66600 · Wolfcms · Wolf Cms
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wolf CMS versões anteriores a 0.8.3.2
Description
Um problema no
FileManagerController permite que atacantes autenticados com a capacidade file manager mkfile alcancem a execução remota de código. Isso é possível devido à falta de validação de extensão de arquivo nas funções create file() e save(), permitindo a criação de arquivos PHP arbitrários no diretório FILES DIR acessível via web. A execução é disparada ao solicitar o arquivo criado via HTTP.Recommendations
Atualize o Wolf CMS para a versão 0.8.3.2 ou posterior.
Como mitigação temporária, restrinja a capacidade
file manager mkfile apenas a usuários confiáveis.Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wolf Cms