PT-2024-34264 · Maantheme · Maanstore Api
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Versões da API MaanStore de n/a a 1.0.1
Descrição:
O problema está relacionado a uma vulnerabilidade de contorno de autenticação usando um caminho ou canal alternativo na API MaanStore do MaanTheme, permitindo acesso não autorizado.
Recomendações:
Para as versões da API MaanStore de n/a a 1.0.1, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authentication
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Maanstore Api