Descrição
Múltiplas vulnerabilidades sérias foram encontradas no u5CMS. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter informações confidenciais, executar ou injetar código arbitrário e gravar arquivos locais.
Abaixo está uma lista completa de vulnerabilidades
- Vulnerabilidades de redirecionamento aberto podem ser exploradas remotamente através de um cookie especialmente projetado;
- A vulnerabilidade de passagem direta pode ser explorada remotamente através de um parâmetro de arquivo especialmente projetado;
- A falta de restrições de entrada pode ser explorada remotamente por meio de vrctors relacionados às páginas copy2.php, localize.php, metai.php, nc.php, new2.php, u5admin / rename2.php, u5admin / editor.php, u5admin / meta2.php , u5admin / rename2.php
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!