PT-2022-18380 · Idccms · Idccms

CVE-2022-27333

·

Publicado

2022-03-21

·

Atualizado

2025-04-22

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
idcCMS versão 1.10
Descrição
A vulnerabilidade permite que invasores excluam arbitrariamente o arquivo install.lock, resultando na redefinição das configurações e dos dados do CMS.
Recomendações
Para o idcCMS versão 1.10, considere restringir o acesso ao arquivo install.lock para impedir a exclusão não autorizada até que uma correção esteja disponível. Como solução temporária, monitore o arquivo install.lock para detectar quaisquer alterações inesperadas e faça backups regulares das configurações e dos dados do CMS para minimizar possíveis perdas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-27333

Produtos afetados

Idccms