
Zenar CMS 9.3 のファイル管理モジュールには、制限なしのファイルアップロード脆弱性が存在し、認証された攻撃者(最小権限を持つ)が悪意のあるPHPスクリプトを含む任意のファイルをWebサーバーにアップロードすることを可能にします。
Zenar CMS 9.3 は、ファイル管理モジュールに無制限のファイルアップロード脆弱性があり、認証された攻撃者(最小権限で)が悪意のあるPHPスクリプトを含む任意のファイルをWebサーバーにアップロードできるようになっています。ファイル拡張子の検証が不十分で適切なサニタイズが行われていないため、攻撃者は細工されたペイロード(例:Webシェル)をアップロードし、Webルートからアクセスすることで、ターゲットシステム上で任意のコードを実行できます。