PT-2025-2798 · Unknown · Compop.Ca Online Mall
CVE-2024-48445
·
Publicado
2025-02-04
·
Atualizado
2025-02-06
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
compop.ca ONLINE MALL versão 3.5.3
Descrição:
Uma falha no compop.ca ONLINE MALL permite que um atacante remoto execute código arbitrário por meio dos parâmetros
rid, tid, et e ts.Recomendações:
Para o compop.ca ONLINE MALL versão 3.5.3, considere restringir o acesso aos parâmetros
rid, tid, et e ts para minimizar o risco de exploração.Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Compop.Ca Online Mall