PT-2022-18380 · Idccms · Idccms
CVE-2022-27333
·
Publicado
2022-03-21
·
Atualizado
2025-04-22
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
idcCMS versão 1.10
Descrição
A vulnerabilidade permite que invasores excluam arbitrariamente o arquivo install.lock, resultando na redefinição das configurações e dos dados do CMS.
Recomendações
Para o idcCMS versão 1.10, considere restringir o acesso ao arquivo install.lock para impedir a exclusão não autorizada até que uma correção esteja disponível. Como solução temporária, monitore o arquivo install.lock para detectar quaisquer alterações inesperadas e faça backups regulares das configurações e dos dados do CMS para minimizar possíveis perdas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Idccms