PT-2026-97116 · Therealsain · Pixtream
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
theRealSain Pixtream versões até 866afd4f0cea812b918780fb74b67dccf8c4d6a0
Description
Uma falha de segurança existe no processamento do endpoint '/post upload.php'. A manipulação do argumento
media permite o upload irrestrito de arquivos, o que pode ser executado remotamente.Recommendations
Como medida paliativa temporária, restrinja o acesso ao endpoint '/post upload.php' para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Access Control
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pixtream