Càrrega d’arxius d’ECshop

ALERTES

07/03/2023

CVE-2023-1184

ALT: (7,2)

CVSS3: 6,1

ECshop podria permetre a un atacant remot autenticat carregar arxius arbitraris a causa de la validació incorrecta de les extensions d’arxiu per part de la còpia de seguretat del component Database Handler. Mitjançant l’enviament d’una sol·licitud HTTP especialment dissenyada, l’atacant podria explotar aquesta vulnerabilitat per carregar un arxiu maliciós, la qual cosa podria permetre a l’atacant executar codi arbitrari al sistema vulnerable.

Sistemes Afectats

  • ECshop ECshop 4.1.8

Remediació
No hi ha recursos disponibles amb data 6 de març del 2023.