PT-2025-3449 · Unknown · Chestnutcms
CVE-2024-57452
·
Publicado
2025-02-03
·
Atualizado
2025-02-03
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do ChestnutCMS <= 1.5.0
Descrição
O problema permite que atacantes excluam qualquer arquivo e pasta devido a uma vulnerabilidade de exclusão arbitrária de arquivos no
contentcore.controller.FileController. Esta vulnerabilidade permite que atacantes explorem o sistema, potencialmente causando perda de dados.Recomendações
Para as versões do ChestnutCMS <= 1.5.0, atualize para uma versão superior a 1.5.0 para resolver o problema.
Como solução temporária, considere restringir o acesso ao
contentcore.controller.FileController para minimizar o risco de exploração.Exploit
Correção
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chestnutcms