PT-2024-19571 · Unknown · Boyiddha Automated-Mess-Management-System
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
boyiddha Automated-Mess-Management-System versão 1.0
Descrição
Uma vulnerabilidade crítica afeta o componente Setting Handler do sistema, especificamente o arquivo /admin/index.php, levando a controles de acesso inadequados. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode estar em uso. O fornecedor foi contatado sobre esta divulgação, mas não respondeu.
Recomendações
Para o boyiddha Automated-Mess-Management-System versão 1.0, considere restringir o acesso ao arquivo /admin/index.php para minimizar o risco de exploração. Como solução temporária, limite o uso do componente Setting Handler até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Boyiddha Automated-Mess-Management-System