PT-2024-30168 · Unknown · Kashipara Music Management System

CVE-2024-42795

·

Publicado

2024-09-16

·

Atualizado

2024-09-20

CVSS v3.1

4.2

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Kashipara Music Management System versão 1.0
Descrição
O problema está relacionado a uma vulnerabilidade de controle de acesso incorreto. Essa vulnerabilidade afeta os pontos de extremidade da API /music/view user.php e /music/controller.php, especificamente quando o parâmetro id é utilizado. Ela permite que um invasor não autenticado visualize detalhes válidos do usuário. A vulnerabilidade está relacionada a problemas de controle de acesso nesses pontos de extremidade.
Recomendações
Para o Kashipara Music Management System versão 1.0, considere restringir o acesso aos pontos de extremidade da API /music/view user.php e /music/controller.php para evitar a exposição não autorizada de dados de usuários. Como solução temporária, limite o uso do parâmetro id nesses pontos de extremidade até que uma correção adequada esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-42795

Produtos afetados

Kashipara Music Management System