Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-5695

NONE Gepubliceerd: CWE-434

Beschrijving NL

Willekeurige kwetsbaarheid voor het uploaden van bestanden vanwege een gebrek aan juiste validatie in uploadformulieren. Hierdoor kunnen geverifieerde gebruikers zonder beperkingen bestanden uploaden naar de server. Een aanvaller zou deze fout kunnen misbruiken om kwaadaardige code op afstand uit te voeren (aangetoond door het uploaden van het EICAR-testbestand), wat ertoe zou kunnen leiden dat het systeem volledig wordt gecompromitteerd.

Origineel (Engels) tonen

Arbitrary file upload vulnerability due to a lack of proper validation in upload forms. This allows authenticated users to upload files to the server without restrictions. An attacker could exploit this flaw to execute malicious code remotely (demonstrated by uploading the EICAR test file), which could result in the system being completely compromised.

References