PT-2026-30938 · Mrcms+1 · Mrcms+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MRCMS versão 3.1.2
Description
Um problema de controle de acesso existe onde a função
save() no arquivo UserController.java carece de validação de autorização adequada. Isso permite a adição direta de contas de super administrador sem a necessidade de autenticação.Recommendations
Atualize o MRCMS versão 3.1.2 para uma versão corrigida.
Como medida de mitigação temporária, restrinja o acesso à função
save() dentro do controlador UserController.java.Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mrcms
Mushroom