
Zenar CMS 9.3 souffre d'une vulnérabilité de téléchargement de fichier sans restriction dans son module de gestion de fichiers, permettant à des attaquants authentifiés (avec des privilèges minimaux) de télécharger des fichiers arbitraires, y compris des scripts PHP malveillants, sur le serveur web.
Zenar CMS 9.3 présente une vulnérabilité de téléchargement de fichier sans restriction dans son module de gestion de fichiers, permettant à des attaquants authentifiés (avec des privilèges minimaux) de télécharger des fichiers arbitraires, y compris des scripts PHP malveillants, vers le serveur web. En raison d'une validation insuffisante des extensions de fichier et d'un assainissement inadéquat, un attaquant peut exécuter du code arbitraire sur le système cible en téléchargeant une charge utile conçue (par exemple, un web shell) et en y accédant via la racine web.