UNKNOWNCVE-2016-20052

Snews CMS 1.7 Unrestricted File Upload via snews_files

Plattform

php

Komponente

snews-cms

Snews CMS 1.7 enthält eine nicht eingeschränkte Dateiupload-Schwachstelle, die es nicht authentifizierten Angreifern ermöglicht, beliebige Dateien, einschließlich PHP-Ausführbare Dateien, in das Verzeichnis snews_files hochzuladen. Angreifer können bösartige PHP-Dateien über den Upload-Endpunkt für mehrteilige Formular-Daten hochladen und diese ausführen, indem sie auf den Pfad der hochgeladenen Datei zugreifen, um Remote-Code-Ausführung zu erreichen.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten
CVE-2016-20052 — Vulnerability Details | NextGuard | NextGuard