
Zenar CMS 9.3 soffre di una vulnerabilità di upload di file senza restrizioni nel suo modulo di gestione dei file, consentendo a attaccanti autenticati (con privilegi minimi) di caricare file arbitrari, inclusi script PHP malevoli, sul server web.
Zenar CMS 9.3 presenta una vulnerabilità di upload di file senza restrizioni nel suo modulo di gestione dei file, che consente a utenti autenticati (con privilegi minimi) di caricare file arbitrari, inclusi script PHP malevoli, sul server web. A causa di una validazione insufficiente delle estensioni dei file e di una sanitizzazione impropria, un attaccante può eseguire codice arbitrario sul sistema target caricando un payload creato ad hoc (ad esempio, una web shell) e accedendovi tramite la root web.