PT-2025-18061 · Unknown · 20120630 Novel-Plus
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Novel-Plus de 20120630 até 0e156c04b4b7ce0563bef6c97af4476fcda8f160
Descrição
Uma vulnerabilidade crítica foi encontrada no Novel-Plus, afetando a função
deleteIndex do arquivo LogController.java. Isso resulta em autorização inadequada e pode ser acionado remotamente. O exploit foi divulgado publicamente e pode ser utilizado. O fornecedor foi contatado sobre esta divulgação, mas não respondeu. A vulnerabilidade afeta o arquivo novel-admin/src/main/java/com/java2nb/common/controller/LogController.java.Recomendações
Como solução temporária, considere desabilitar a função
deleteIndex do arquivo LogController.java até que um patch esteja disponível. Restrinja o acesso ao arquivo novel-admin/src/main/java/com/java2nb/common/controller/LogController.java para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Improper Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
20120630 Novel-Plus