PT-2024-21152 · Unknown · Prestashop+1
CVE-2024-25840
·
Publicado
2024-02-27
·
Atualizado
2025-05-23
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Módulo PrestaShop “Account Manager | Sales Representative & Dealers | CRM” (prestasalesmanager) versões até 9.0
Descrição
Um usuário não autenticado pode baixar informações pessoais sem restrições ao realizar um ataque de traversal de caminho no módulo afetado.
Recomendações
Para versões até a 9.0, considere restringir o acesso ao módulo até que uma correção esteja disponível para impedir downloads não autorizados de informações pessoais.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Prestashop
Prestasalesmanager