PT-2024-27119 · Bookstack · Bookstack
CVE-2024-36676
·
Publicado
2024-07-09
·
Atualizado
2024-07-11
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Versões do BookStack anteriores à 24.05.1
Descrição
O problema está relacionado a um controle de acesso incorreto, permitindo que invasores identifiquem usuários existentes no sistema e realizem ataques de negação de serviço (DoS) direcionados por e-mail de notificação por meio de formulários acessíveis ao público.
Recomendações
Para versões anteriores à 24.05.1, atualize para a versão 24.05.1 ou posterior para resolver o problema.
Exploit
Correção
Improper Access Control
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bookstack