
Zenar CMS 9.3은 무제한 파일 업로드 취약점을 가지고 있어, 인증된 공격자(최소 권한)가 악의적인 PHP 스크립트를 포함한 임의의 파일을 웹 서버에 업로드할 수 있습니다.
Zenar CMS 9.3은 파일 관리 모듈에서 무제한 파일 업로드 취약점이 존재합니다. 이로 인해 인증된 공격자(최소 권한을 가진)가 악성 PHP 스크립트를 포함한 임의의 파일을 웹 서버에 업로드할 수 있습니다. 파일 확장자 검증 부족 및 적절한 정화(sanitization) 부족으로 인해, 공격자는 조작된 페이로드(예: 웹 셸)를 업로드하고 웹 루트를 통해 접근하여 대상 시스템에서 임의의 코드를 실행할 수 있습니다.