
O Zenar CMS 9.3 sofre de uma vulnerabilidade de upload de arquivo sem restrições em seu módulo de gerenciamento de arquivos, permitindo que atacantes autenticados (com privilégios mínimos) façam upload de arquivos arbitrários, incluindo scripts PHP maliciosos, para o servidor web.
O Zenar CMS 9.3 sofre de uma vulnerabilidade de upload de arquivo irrestrito em seu módulo de gerenciamento de arquivos, permitindo que atacantes autenticados (com privilégios mínimos) enviem arquivos arbitrários, incluindo scripts PHP maliciosos, para o servidor web. Devido à validação insuficiente de extensão de arquivo e sanitização inadequada, um atacante pode executar código arbitrário no sistema alvo ao carregar um payload manipulado (por exemplo, um web shell) e acessá-lo através da raiz web.