PT-2026-99803 · Apache · Apache Roller
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Apache Roller versão 6.1.5
Description
A ausência de autenticação em uma função crítica permite que um invasor remoto não autenticado altere persistentemente um valor de configuração global do site relacionado à seleção do weblog da página inicial. Isso ocorre porque a ação de configuração permanece acessível anonimamente após a instalação e persiste a configuração sem uma verificação de autorização. Este problema pode resultar no redirecionamento ou na interrupção da página inicial pública do site.
Recommendations
Atualize o Apache Roller para a versão 6.1.6 ou posterior.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Roller