PT-2025-5258 · Umbraco · Umbraco
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Umbraco de 14.0.0 a 14.3.1
Versões do Umbraco de 15.0.0 a 15.1.1
Descrição
O problema permite que um invasor determine se uma conta existe com base na análise dos códigos de resposta e da temporização das respostas da API de gerenciamento do Umbraco.
Recomendações
Para as versões do Umbraco de 14.0.0 a 14.3.1, atualize para a versão 14.3.2 para resolver o problema.
Para as versões do Umbraco de 15.0.0 a 15.1.1, atualize para a versão 15.1.2 para resolver o problema.
Exploit
Correção
Information Disclosure
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Umbraco