Càrrega d’arxius de Sourcecodester Faculty Evaluation System

ALERTES

14/06/2023

CVE-2023-33569

ALT: (7,2)

CVSS3: 6,3

Sourcecodester Faculty Evaluation System podria permetre a un atacant remot autenticat carregar arxius arbitraris a causa de la incorrecta validació de les extensions d’arxiu per part de ip/eval/ajax.php?action=update_user. Enviant una petició HTTP especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per carregar un script PHP maliciós, que podria permetre a l’atacant executar codi PHP arbitrari al sistema vulnerable.

Sistemes Afectats

  • Sourcecodester Faculty Evaluation System 1.0

Remediació
No hi ha recursos disponibles amb data 10 de maig del 2023.