PT-2024-35240 · Hacklog · Hacklog Downloadmanager

·

CVE-2024-52401

·

Publicado

2024-11-19

·

Atualizado

2024-11-21

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Hacklog DownloadManager versões 2.1.4 e anteriores
Descrição
Uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF) no Hacklog DownloadManager permite que invasores enviem um web shell para um servidor web. Isso pode ser explorado por invasores para obter acesso não autorizado ao servidor web.
Recomendações
Para as versões 2.1.4 e anteriores do Hacklog DownloadManager, atualize para a versão 2.1.5 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao DownloadManager para minimizar o risco de exploração.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-52401

Produtos afetados

Hacklog Downloadmanager