baserCMS is a website development framework. Prior to version 5.2.3, there is an OS command injection vulnerability in the update functionality. Due to this issue, an authenticated user with administrator privileges in baserCMS can execute arbitrary OS commands on the server with the privileges of the user account running baserCMS. This issue has been patched in version 5.2.3.
baserCMS versions prior to 5.2.3 contain an OS command injection vulnerability in the update functionality that allows authenticated administrators to execute arbitrary OS commands on the server. This critical vulnerability requires immediate patching to prevent unauthorized system compromise.
ثغرة حقن أوامر نظام التشغيل في baserCMS تسمح للمسؤولين المصرحين بتنفيذ أوامر عشوائية على خادم الويب. تؤثر الثغرة على وظيفة التحديث وتم إصلاحها في الإصدار 5.2.3. يمكن للمهاجمين الذين لديهم امتيازات إدارية استخدام هذه الثغرة للسيطرة الكاملة على النظام.
إصدارات baserCMS السابقة للإصدار 5.2.3 تحتوي على ثغرة حقن أوامر نظام التشغيل في وظيفة التحديث تسمح للمسؤولين المصرحين بتنفيذ أوامر نظام تشغيل عشوائية على الخادم. تتطلب هذه الثغرة الحرجة تصحيحًا فوريًا لمنع اختراق النظام غير المصرح به.
Immediately upgrade baserCMS to version 5.2.3 or later. Restrict administrator account access to trusted personnel only, implement principle of least privilege, monitor update functionality logs for suspicious activities, and disable the update feature if not actively needed until patched.
قم بترقية baserCMS فوراً إلى الإصدار 5.2.3 أو أحدث. قيد الوصول إلى حساب المسؤول للموظفين الموثوقين فقط، طبق مبدأ الامتيازات الأقل، راقب سجلات وظيفة التحديث للأنشطة المريبة، وعطل ميزة التحديث إذا لم تكن مستخدمة بنشاط حتى يتم تصحيحها.