PT-2024-35231 · Unknown · Podlove Podcast Publisher
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Podlove Podcast Publisher até a 4.1.15
Descrição
O problema está relacionado a uma vulnerabilidade de neutralização inadequada de elementos especiais usados em um mecanismo de modelos. Essa vulnerabilidade permite ataques remotos devido a falhas no mecanismo de modelos.
Recomendações
Para versões até a 4.1.15, atualize para uma versão mais recente a fim de mitigar o risco de ataques cibernéticos.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Podlove Podcast Publisher