PT-2024-21152 · Unknown · Prestashop+1

CVE-2024-25840

·

Publicado

2024-02-27

·

Atualizado

2025-05-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Módulo PrestaShop “Account Manager | Sales Representative & Dealers | CRM” (prestasalesmanager) versões até 9.0
Descrição
Um usuário não autenticado pode baixar informações pessoais sem restrições ao realizar um ataque de traversal de caminho no módulo afetado.
Recomendações
Para versões até a 9.0, considere restringir o acesso ao módulo até que uma correção esteja disponível para impedir downloads não autorizados de informações pessoais.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25840

Produtos afetados

Prestashop
Prestasalesmanager