PT-2024-40432 · Ez Systems · Ez Platform

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ezsystems/ezplatform versões 1.7.9 a 1.7.9, 1.13.5 a 1.13.5, 2.5.4 a 2.5.4
Descrição
O problema está relacionado a vulnerabilidades de cache quando o script do front-controller é incluído nas URLs. Isso é particularmente problemático ao usar o eZ Platform Cloud, pois as regras de reescrita recomendadas não podem ser aplicadas. Para mitigar isso, o aviso introduz um mecanismo de prevenção dentro do próprio script do front-controller.
Recomendações
Para as versões 1.7.9, 1.13.5 e 2.5.4, instale a atualização de segurança distribuída via Composer como ezsystems/ezplatform 1.7.9.1, 1.13.5.1 e 2.5.4, respectivamente.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-QHJC-HG94-245V

Produtos afetados

Ez Platform