PT-2026-97107 · Unknown · College-Notes-Gallery
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
anirbandutta9 College-Notes-Gallery versões até 8c1cf3d98f30982d069c88ca172612c001eb39f6
Description
Um problema de upload irrestrito existe no endpoint
/dashboard/userprofile.php?section=admin1. Um invasor remoto pode explorar isso manipulando o argumento image, permitindo o upload de arquivos arbitrários.Recommendations
Evite usar o argumento
image no endpoint /dashboard/userprofile.php?section=admin1 até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Improper Access Control
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
College-Notes-Gallery