PT-2026-94335 · Unknown · Hubzero-Cms
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
HUBzero CMS versões anteriores a 2.2.33
Descrição
Um problema de path traversal existe nos manipuladores de upload de arquivos de projeto. Isso permite que membros autenticados de projetos gravem arquivos arbitrários fora do repositório do projeto ao fornecer sequências de travessia em parâmetros de upload. Esta ação é executada com privilégios do servidor web e pode potencialmente levar à execução de código.
Recomendações
Atualize o HUBzero CMS para a versão 2.2.33 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hubzero-Cms