PT-2025-18005 · Iteachyou · Iteachyou Dreamer Cms
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
iteachyou Dreamer CMS versões até a 4.1.3
Descrição
Uma vulnerabilidade foi identificada no componente Attachment Handler, afetando especificamente uma funcionalidade desconhecida do arquivo /admin/attachment/download. A manipulação do argumento
ID resulta em autorização inadequada. Esta vulnerabilidade pode ser explorada remotamente.Recomendações
Para as versões do iteachyou Dreamer CMS até a 4.1.3, considere restringir o acesso ao endpoint /admin/attachment/download até que uma correção esteja disponível.
Como medida temporária de contorno, evite utilizar o argumento
ID no componente Attachment Handler afetado para minimizar o risco de exploração.
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Improper Authorization
Incorrect Privilege Assignment
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Iteachyou Dreamer Cms