Hoosk · Hoosk · CVE-2024-51055
Nome do software vulnerável e versões afetadas:
Hoosk versão 1.7.1
Descrição:
A vulnerabilidade permite que um invasor remoto execute código arbitrário por meio de um script malicioso direcionado ao componente `config.php`.
Recomendações:
Para a versão 1.7.1 do Hoosk, considere desativar o acesso ao componente `config.php` até que uma correção esteja disponível. Restringir a execução de scripts maliciosos também pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.