PT-2025-31910 · Unknown · Atjiu Pybbs
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
atjiu pybbs versões até 6.0.0
Descrição
Existe uma vulnerabilidade crítica no atjiu pybbs até a versão 6.0.0 relacionada a requisitos de senha fracos na função
update do arquivo src/main/java/co/yiiu/pybbs/controller/admin/UserAdminController.java. Adicionalmente, uma vulnerabilidade de cross-site scripting afeta uma funcionalidade desconhecida no arquivo /admin/topic/list, acionada pela manipulação do argumento Username. Ambas as vulnerabilidades são exploráveis remotamente e os exploits foram divulgados publicamente.Recomendações
Aplique o patch d09cb19a8e7d7e5151282926ada54080244d499f para corrigir os requisitos de senha fracos.
Aplique o patch 2fe4a51afbce0068c291bc1818bbc8f7f3b01a22 para corrigir a vulnerabilidade de cross-site scripting.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Atjiu Pybbs