PT-2026-79831 · Itsourcecode · Payroll System

·

CVE-2026-78202

·

Publicado

2026-08-24

·

Atualizado

2026-08-31

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas itsourcecode Payroll System versão 1.0
Description Um problema de upload de arquivo irrestrito existe na função save settings() dentro do arquivo admin class.php. Um invasor remoto pode explorar isso manipulando o argumento img para fazer o upload de arquivos arbitrários para o servidor.
Recommendations Atualize o itsourcecode Payroll System versão 1.0 para uma versão corrigida. Como medida paliativa temporária, restrinja o acesso à função save settings() no arquivo admin class.php.

Exploit

Correção

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78202

Produtos afetados

Payroll System