Vulnerabilidad en Aimeos (CVE-2024-37295)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2024
Última modificación:
13/06/2024
Descripción
Aimeos es un framework de comercio electrónico de código abierto para tiendas online. A partir de la versión 2024.01.1 y antes de la versión 2024.04.5, un usuario con privilegios administrativos puede cargar archivos que parecen imágenes pero que contienen código PHP que luego se puede ejecutar en el contexto del servidor web. La versión 2024.04.5 soluciona el problema.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



