PT-2024-40432 · Ez Systems · Ez Platform
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ezsystems/ezplatform versões 1.7.9 a 1.7.9, 1.13.5 a 1.13.5, 2.5.4 a 2.5.4
Descrição
O problema está relacionado a vulnerabilidades de cache quando o script do front-controller é incluído nas URLs. Isso é particularmente problemático ao usar o eZ Platform Cloud, pois as regras de reescrita recomendadas não podem ser aplicadas. Para mitigar isso, o aviso introduz um mecanismo de prevenção dentro do próprio script do front-controller.
Recomendações
Para as versões 1.7.9, 1.13.5 e 2.5.4, instale a atualização de segurança distribuída via Composer como ezsystems/ezplatform 1.7.9.1, 1.13.5.1 e 2.5.4, respectivamente.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ez Platform