PT-2025-18060 · Unknown · Novel-Plus
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Novel-Plus de 20120630 até 0e156c04b4b7ce0563bef6c97af4476fcda8f160
Descrição
Uma falha crítica foi encontrada que afeta a lista de funções do arquivo
novel-system/src/main/java/com/java2nb/system/controller/SessionController.java. Esta falha resulta em ausência de autenticação e pode ser explorada remotamente. O exploit foi divulgado publicamente e o fornecedor foi contatado antes da divulgação, mas não respondeu.Recomendações
Para as versões do Novel-Plus de 20120630 até 0e156c04b4b7ce0563bef6c97af4476fcda8f160, como solução temporária, considere desabilitar o arquivo
SessionController.java até que um patch esteja disponível. Restrinja o acesso à lista de funções do SessionController.java para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Improper Authentication
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Novel-Plus