PT-2026-83778 · Diem · Diem
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
diem-project diem versões anteriores a 5.1.4
Description
Uma falha no componente Widget Editor permite o upload irrestrito de arquivos. Este problema ocorre em uma função desconhecida localizada no arquivo
dmFrontPlugin/lib/dmWidget/media/dmWidgetContentBaseMediaForm.php e pode ser acionado remotamente.Recommendations
Atualize o diem-project diem para a versão 5.1.4 ou posterior.
Como medida de mitigação temporária, restrinja o acesso ao arquivo
dmFrontPlugin/lib/dmWidget/media/dmWidgetContentBaseMediaForm.php.Exploit
Correção
Improper Access Control
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Diem