
Zenar CMS 9.3 leidet unter einer Schwachstelle durch uneingeschränkten Dateiupload im Dateiverwaltungsmodul, die es authentifizierten Angreifern (mit minimalen Berechtigungen) ermöglicht, beliebige Dateien, einschließlich bösartiger PHP-Skripte, auf den Webserver hochzuladen.
Zenar CMS 9.3 weist eine Schwachstelle für uneingeschränkten Dateiupload in seinem Dateiverwaltungsmodul auf, die es authentifizierten Angreifern (mit minimalen Berechtigungen) ermöglicht, beliebige Dateien, einschließlich schädlicher PHP-Skripte, auf den Webserver hochzuladen. Aufgrund unzureichender Dateierweiterungsvalidierung und mangelhafter Bereinigung kann ein Angreifer durch das Hochladen einer manipulierten Nutzlast (z. B. einer Webshell) und deren Zugriff über das Web-Root beliebigen Code auf dem Zielsystem ausführen.