
Zenar CMS 9.3 страдает от уязвимости неограниченной загрузки файлов в своем модуле управления файлами, что позволяет аутентифицированным злоумышленникам (с минимальными привилегиями) загружать произвольные файлы, включая вредоносные PHP-скрипты, на веб-сервер.
Zenar CMS 9.3 страдает от уязвимости неограниченной загрузки файлов в своем модуле управления файлами, что позволяет аутентифицированным злоумышленникам (с минимальными привилегиями) загружать произвольные файлы, включая вредоносные PHP-скрипты, на веб-сервер. Из-за недостаточной проверки расширений файлов и неправильной санитизации злоумышленник может выполнить произвольный код на целевой системе, загрузив подготовленную полезную нагрузку (например, веб-шелл) и обратившись к ней через корень веб-сервера.