PT-2025-17926 · Halo · Halo

CVE-2024-56156

·

Publicado

2025-04-25

·

Atualizado

2026-02-03

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Halo anteriores à 2.20.13
Descrição A falha permite que atacantes contornem os controles de validação de tipo de arquivo, possibilitando o upload de arquivos maliciosos, incluindo executáveis e arquivos HTML. Isso pode resultar em ataques de cross-site scripting armazenado e potencial execução remota de código em determinadas circunstâncias.
Recomendações Para versões anteriores à 2.20.13, atualize para a versão 2.20.13 para resolver a falha. Como solução alternativa temporária, considere restringir o upload de arquivos para minimizar o risco de exploração. Evite utilizar o recurso de upload de arquivos até que a falha seja resolvida.

Exploit

Correção

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-56156
GHSA-99MC-CH53-PQH9

Produtos afetados

Halo