PT-2024-40240 · Unknown · Ez Publish Legacy
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
ezpublish-legacy (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de divulgação de informações no menu em árvore de conteúdo do painel de administração legado. Se uma visualização tiver sido desativada nas regras [SiteAccessRules] do site.ini e um invasor acessar o backend com a URL desse módulo, o menu em árvore poderá ser exibido, levando potencialmente à divulgação de informações, pois o menu em árvore pode conter itens ocultos.
Recomendações:
Para resolver o problema, instale a Atualização de Segurança o mais rápido possível, atualizando para uma das versões recomendadas usando o Composer. Como alternativa, aplique o patch fornecido manualmente.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ez Publish Legacy