PT-2024-30168 · Unknown · Kashipara Music Management System
CVE-2024-42795
·
Publicado
2024-09-16
·
Atualizado
2024-09-20
CVSS v3.1
4.2
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Kashipara Music Management System versão 1.0
Descrição
O problema está relacionado a uma vulnerabilidade de controle de acesso incorreto. Essa vulnerabilidade afeta os pontos de extremidade da API
/music/view user.php e /music/controller.php, especificamente quando o parâmetro id é utilizado. Ela permite que um invasor não autenticado visualize detalhes válidos do usuário. A vulnerabilidade está relacionada a problemas de controle de acesso nesses pontos de extremidade.Recomendações
Para o Kashipara Music Management System versão 1.0, considere restringir o acesso aos pontos de extremidade da API
/music/view user.php e /music/controller.php para evitar a exposição não autorizada de dados de usuários. Como solução temporária, limite o uso do parâmetro id nesses pontos de extremidade até que uma correção adequada esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kashipara Music Management System