PT-2024-40240 · Unknown · Ez Publish Legacy

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
ezpublish-legacy (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de divulgação de informações no menu em árvore de conteúdo do painel de administração legado. Se uma visualização tiver sido desativada nas regras [SiteAccessRules] do site.ini e um invasor acessar o backend com a URL desse módulo, o menu em árvore poderá ser exibido, levando potencialmente à divulgação de informações, pois o menu em árvore pode conter itens ocultos.
Recomendações:
Para resolver o problema, instale a Atualização de Segurança o mais rápido possível, atualizando para uma das versões recomendadas usando o Composer. Como alternativa, aplique o patch fornecido manualmente.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-CC2J-92JQ-WGJG

Produtos afetados

Ez Publish Legacy