
Zenar CMS 9.3 sufre de una vulnerabilidad de carga de archivos sin restricciones en su módulo de gestión de archivos, permitiendo a atacantes autenticados (con privilegios mínimos) cargar archivos arbitrarios, incluyendo scripts PHP maliciosos, en el servidor web.
Zenar CMS 9.3 sufre una vulnerabilidad de carga de archivos sin restricciones en su módulo de gestión de archivos, lo que permite a atacantes autenticados (con privilegios mínimos) cargar archivos arbitrarios, incluidos scripts PHP maliciosos, en el servidor web. Debido a una validación insuficiente de la extensión de archivos y una sanitización incorrecta, un atacante puede ejecutar código arbitrario en el sistema objetivo cargando un payload manipulado (por ejemplo, una web shell) y accediendo a él a través de la raíz web.