Back to all
2021-12-17

Chainsea - Arbitrary File Upload

ZUSOART ID
CVE-2021-44164
CVE ID
CVE-2021-44164
Vulnerability Type
CVSS 4.0 Base
9.8
Description

文字客服系統檔案上傳功能之URL未過濾特殊字元,遠端攻擊者不須登入,可繞過檢查檔案類型功能,上傳惡意腳本並執行任意程式碼,藉以控制系統或中斷服務。

Vendor
Product
Category
Version affected
聯繫程曦資訊詢問受影響版本
Mitigations

聯繫程曦資訊進行版本更新

Release date
2021-12-17
Credit

ZUSO ART (ART@zuso.ai)