PT-2026-72048 · Webkul · Bagisto
CVSS v2.0
3.3
Baixa
| Vetor | AV:N/AC:L/Au:M/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Webkul Bagisto versões anteriores a 2.4.5
Description
Uma fraqueza no componente Customer Search, especificamente no endpoint
/admin/customers/search, permite a divulgação remota de informações. Isso ocorre quando o argumento Query é manipulado, permitindo que um invasor acesse dados sensíveis.Recommendations
Atualize o Webkul Bagisto para a versão 2.4.5 ou posterior.
Como medida de mitigação temporária, restrinja o acesso ao endpoint
/admin/customers/search.Exploit
Correção
Information Disclosure
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bagisto