PT-2024-10138 · Drupal · Megamenu Framework

·

CVE-2024-13299

·

Publicado

2024-12-04

·

Atualizado

2025-01-14

CVSS v2.0

7.1

Alta

VetorAV:N/AC:H/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões . do Megamenu Framework
Descrição
O problema está relacionado à validação insuficiente de entradas no módulo Megamenu Framework do CMS Drupal, o que pode ser explorado por um invasor remoto para executar código arbitrário.
Recomendações
Para as versões . do Megamenu Framework: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00400
CVE-2024-13299

Produtos afetados

Megamenu Framework