Vulnerabilitat de càrrega de fitxers arbitraris al complement de gestió de casos de WordPress Sovratec <= 1.0.0

ALERTES

24/10/2024

CVE-2024-49324

CRÍTIC (10,00)

CVSS3: 0,0

Càrrega il·limitada d’arxius amb vulnerabilitat de tipus perillós a Sovratec Sovratec Case Management que permet pujar una webshell a un servidor web. Aquest problema afecta Sovratec Case Management: des de n/a fins a 1.0.0.

Sistemes Afectats

  • Sovratec Sovratec Case Management – n/a

Remediació
No hi ha cap recurs disponible a partir del 20 d’octubre de 2024.