Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Masataka Sato

Pesquisador deMitsui Bussan Secure Directions, Inc.
#52568de 53,635
3.8CVSS total
Vulnerabilidades · 1
PT-2024-32269
3.8
2024-10-17
Exment · Exment · CVE-2024-46897
**Nome do software vulnerável e versões afetadas** Versões 6.1.4 e anteriores do Exment Versões 5.0.11 e anteriores do Exment **Descrição** O problema está relacionado à atribuição incorreta de permissões para recursos críticos. Um usuário conectado com permissão para gerenciamento de tabelas pode obter e/ou alterar as informações de uma tabela para a qual não tem autorização. **Recomendações** Para as versões 6.1.4 e anteriores do Exment, atualize para uma versão posterior à 6.1.4 para resolver o problema. Para as versões 5.0.11 e anteriores do Exment, atualize para uma versão posterior à 5.0.11 para resolver o problema. Como solução alternativa temporária, considere restringir a permissão de gerenciamento de tabelas para minimizar o risco de exploração.