Càrrega de fitxers d’Ecshop
Jordi Mallol2023-06-12T11:34:08+02:00CVE-2023-1184 ALT: (7,2) CVSS3: 6,1 ECshop podria permetre a un atacant remot autenticat carregar arxius arbitraris a causa de la validació incorrecta de les extensions d'arxiu per part del component Backup Database Handler. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per carregar un arxiu maliciós, [...]