PT-2022-23542 · Unknown · Novel-Plus

CVE-2022-36672

·

Publicado

2022-09-01

·

Atualizado

2023-09-13

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Novel-Plus versão 3.6.2
Descrição
Foi encontrada uma chave JWT codificada no arquivo de configuração do projeto do Novel-Plus, permitindo que invasores criem uma sessão de usuário personalizada.
Recomendações
Para o Novel-Plus versão 3.6.2, considere remover a chave JWT codificada do arquivo de configuração do projeto e substituí-la por uma chave segura, gerada dinamicamente, para impedir a criação de sessões não autorizadas.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-36672

Produtos afetados

Novel-Plus