PT-2026-84572 · Gouguoa · Gouguoa
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
gouguoa versões 5.10.0 e anteriores
gouguoa versões 6.0.1 e anteriores
Description
Um ataque remoto pode ser executado através da função
update() no arquivo app/home/controller/Index.php do endpoint edit personal. Ao manipular a variável position id, um invasor pode causar atributos de objeto determinados dinamicamente.Recommendations
Atualize o gouguoa para a versão 6.0.3.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gouguoa