PT-2025-3436 · Wallos · Wallos

CVE-2024-57386

·

Publicado

2025-01-23

·

Atualizado

2025-01-24

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Wallos versão 2.41.0
Descrição A falha permite que um atacante remoto execute código arbitrário por meio da função de foto de perfil. Isso é resultado de uma vulnerabilidade de Cross Site Scripting.
Recomendações Para a versão 2.41.0 do Wallos, considere desativar a função de foto de perfil até que um patch esteja disponível para prevenir a execução remota de código. Restrinja o acesso à funcionalidade de foto de perfil para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02458
CVE-2024-57386

Produtos afetados

Wallos