Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Daniel Bidala

#38446de 53,638
7.2CVSS total
Vulnerabilidades · 1
PT-2021-23109
7.2
2021-10-06
October · October Cms · CVE-2021-41126
**Nome do software vulnerável e versões afetadas** Versões do October CMS anteriores à 2.1.12 **Descrição** O problema afeta contas de administrador no October CMS, um Sistema de Gerenciamento de Conteúdo (CMS) e plataforma web desenvolvida com base no framework PHP Laravel. Contas de administrador que já haviam sido excluídas podem ainda conseguir acessar o backend. **Recomendações** Para versões anteriores à 2.1.12, atualize para a versão 2.1.12 ou posterior para resolver o problema. Como solução temporária, considere redefinir a senha das contas excluídas para impedir que elas façam login. Se não for possível atualizar, entre em contato com hello@octobercms.com para obter instruções sobre alterações no código.