PT-2026-23944 · Unknown · Suitenumerique Messages
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
SuiteNumerique Messages versões 0.2.0
Descrição
Existe uma falha de segurança na função ThreadAccessSerializer dentro do arquivo src/backend/core/api/serializers.py do componente ThreadAccess. Esta falha resulta em autenticação inadequada e pode ser explorada remotamente. O exploit para este problema foi divulgado publicamente. O componente vulnerável deve ser atualizado.
Recomendações
Atualize para a versão 0.3.0.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suitenumerique Messages