Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alexandrebodin

#35761de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2020-16757
7.5
2020-10-22
Strapi · Strapi · CVE-2020-27665
**Nome do software vulnerável e versões afetadas** Versões do Strapi anteriores à 3.2.5 **Descrição** O problema decorre da ausência da restrição `admin::hasPermissions` nas rotas CTB (content-type-builder). Isso significa que não há controles de acesso adequados para essas rotas específicas, o que pode permitir o acesso ou a realização de ações não autorizadas. **Recomendações** Para versões anteriores à 3.2.5, atualize para a versão 3.2.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso às rotas CTB para minimizar o risco de exploração.