
Zenar CMS 9.3 अपने फ़ाइल प्रबंधन मॉड्यूल में एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता से ग्रस्त है, जो प्रमाणित हमलावरों (न्यूनतम विशेषाधिकारों के साथ) को वेब सर्वर पर मनमानी फ़ाइलें, जिसमें दुर्भावनापूर्ण PHP स्क्रिप्ट शामिल हैं, अपलोड करने की अनुमति देता है।
Zenar CMS 9.3 अपने फ़ाइल प्रबंधन मॉड्यूल में एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता से ग्रस्त है, जो प्रमाणित हमलावरों (न्यूनतम विशेषाधिकारों के साथ) को वेब सर्वर पर मनमानी फ़ाइलें, जिनमें दुर्भावनापूर्ण PHP स्क्रिप्ट शामिल हैं, अपलोड करने की अनुमति देता है। अपर्याप्त फ़ाइल एक्सटेंशन सत्यापन और अनुचित स्वच्छता के कारण, एक हमलावर एक निर्मित पेलोड (जैसे, एक वेब शेल) अपलोड करके और वेब रूट के माध्यम से उस तक पहुँचकर लक्ष्य प्रणाली पर मनमाना कोड निष्पादित कर सकता है।