PT-2026-71041 · Unknown · Cotton Cloud
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Cotton Cloud versões anteriores a 2.0.2
Description
Uma implementação inadequada de Lista de Controle de Acesso (ACL) permite que usuários não autenticados realizem operações de arquivo não autorizadas em todos os arquivos gerenciados dentro da extensão. Essas operações incluem leitura, exclusão, sobrescrita e reatribuição de permissões.
Recommendations
Atualize para a versão 2.0.2 ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cotton Cloud