PT-2024-35240 · Hacklog · Hacklog Downloadmanager
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Hacklog DownloadManager versões 2.1.4 e anteriores
Descrição
Uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF) no Hacklog DownloadManager permite que invasores enviem um web shell para um servidor web. Isso pode ser explorado por invasores para obter acesso não autorizado ao servidor web.
Recomendações
Para as versões 2.1.4 e anteriores do Hacklog DownloadManager, atualize para a versão 2.1.5 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao DownloadManager para minimizar o risco de exploração.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hacklog Downloadmanager