PT-2026-95509 · Spatie+1 · Scotty
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
spatie Scotty versões anteriores a 1.4.3
Description
Um ataque remoto é possível através do componente Self Update Handler. A função
SelfUpdater::update() no arquivo app/Updater/SelfUpdater.php permite o download de código sem verificação de integridade, o que pode levar à execução de código não autorizado.Recommendations
Atualize para a versão 1.4.3.
Como medida de mitigação temporária, restrinja o acesso à função
SelfUpdater::update().Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scotty