PT-2025-23364 · Unknown · Django-Helpdesk
CVE-2018-25111
·
Publicado
2025-05-31
·
Atualizado
2025-06-16
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do django-helpdesk anteriores a 1.0.0
Descrição
O problema envolve Exposição de Dados Sensíveis devido ao uso de
os.umask(0) em models.py. Isso permite acesso não autorizado a informações sensíveis.Recomendações
Para versões anteriores a 1.0.0, atualize para a versão 1.0.0 ou posterior para resolver o problema. Como solução temporária, considere modificar a chamada
os.umask(0) em models.py para uma configuração mais segura até que um patch esteja disponível.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Django-Helpdesk