Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Thanhlam-Attt

#41113de 53,638
6.5CVSS total
Vulnerabilidades · 1
PT-2024-33273
6.5
2024-10-22
Umbraco · Umbraco · CVE-2024-48925
**Nome do software vulnerável e versões afetadas** Versões do Umbraco 14.0.0 a 14.2.x **Descrição** O problema está relacionado a um controle de acesso inadequado, permitindo que usuários com privilégios limitados acessem a API do webhook e recuperem informações restritas. Isso afeta a seção de configurações, onde o acesso deveria ser restrito a usuários com permissões adequadas. **Recomendações** Para as versões do Umbraco 14.0.0 a 14.2.x, atualize para a versão 14.3.0 para resolver o problema. Como solução temporária, considere restringir o acesso à API do webhook até que o patch seja aplicado.