PT-2025-4120 · Unknown+1 · Maxd Lightning Module+1
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Módulo MaxD Lightning versão 4.43 no OpenCart
Descrição
Um problema crítico foi identificado no Módulo MaxD Lightning no OpenCart, afetando algum processamento desconhecido. A manipulação do argumento
li op/md leva à desserialização. O ataque pode ser iniciado remotamente, com complexidade de ataque relativamente alta e exploração difícil. O exploit foi divulgado publicamente e pode ser utilizado.Recomendações
Para o Módulo MaxD Lightning versão 4.43 no OpenCart, considere desativar a desserialização do argumento
li op/md como uma medida paliativa temporária até que um patch esteja disponível. Restrinja o acesso ao módulo para minimizar o risco de exploração. Evite utilizar o argumento li op/md no processamento afetado até que o problema seja resolvido.Exploit
Correção
Deserialization of Untrusted Data
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Maxd Lightning Module
Opencart