PT-2022-11628 · Unknown · Phpredisadmin

CVE-2021-4259

·

Publicado

2022-12-19

·

Atualizado

2024-05-17

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do phpRedisAdmin até 1.17.3
As versões do phpRedisAdmin até 1.16.1 podem ser resumidas na linha acima, pois a versão 1.17.3 inclui todas as versões até 1.16.1; portanto, o resultado final é:
Versões do phpRedisAdmin até 1.17.3
Descrição
Foi encontrada uma vulnerabilidade no phpRedisAdmin. Ela foi classificada como problemática. Isso afeta a função authHttpDigest do arquivo includes/login.inc.php. A manipulação do argumento response leva ao uso de um operador incorreto na comparação de strings.
Recomendações
Para versões do phpRedisAdmin até a 1.17.3, atualize para a versão 1.16.2 ou posterior para resolver este problema.
Como solução temporária, considere desativar a função authHttpDigest até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-4259

Produtos afetados

Phpredisadmin