PT-2025-3440 · Unknown · Macrozheng Mall-Tiny
CVE-2024-57433
·
Publicado
2025-01-31
·
Atualizado
2025-02-01
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
macrozheng mall-tiny versão 1.0.1
Descrição
O problema diz respeito a um controle de acesso incorreto na função de logout. Após o usuário fazer logout, seu token permanece disponível e ainda pode recuperar informações no estado autenticado.
Recomendações
Para o macrozheng mall-tiny versão 1.0.1, como solução temporária, considere desativar a função de logout ou restringir o uso de tokens após o usuário fazer logout até que uma correção esteja disponível. Garanta que os tokens sejam invalidados corretamente após o usuário fazer logout para prevenir acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Access Control
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Macrozheng Mall-Tiny