Càrrega de fitxers de Sourcecodester Faculty Evaluation System

ALERTES

18/08/2023

CVE-2023-33569

ALT: (7,2)

CVSS3: 6,3

Sourcecodester Faculty Evaluation System podria permetre a un atacant remot autenticat pujar fitxers arbitraris. Això seria degut a la validació incorrecta d’extensions de fitxer per part de ip/eval/ajax.php?action=update_user. Enviant una sol·licitud HTTP especialment elaborada, l’atacant remot podria aprofitar aquesta vulnerabilitat per pujar un script PHP maliciós, el qual podria permetre-li executar codi PHP arbitrari al sistema vulnerable.

Sistemes Afectats

  • Sourcecodester Faculty Evaluation System 1.0

Remediació
No hi ha recursos disponibles amb data 10 de maig del 2023.