PT-2026-79831 · Itsourcecode · Payroll System
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
itsourcecode Payroll System versão 1.0
Description
Um problema de upload de arquivo irrestrito existe na função
save settings() dentro do arquivo admin class.php. Um invasor remoto pode explorar isso manipulando o argumento img para fazer o upload de arquivos arbitrários para o servidor.Recommendations
Atualize o itsourcecode Payroll System versão 1.0 para uma versão corrigida.
Como medida paliativa temporária, restrinja o acesso à função
save settings() no arquivo admin class.php.Exploit
Correção
Improper Access Control
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Payroll System