PT-2020-18514 · Grandit · Grandit

Kazuki Mitobe

·

Publicado

2020-03-02

·

Atualizado

2020-03-04

·

CVE-2020-5539

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
GRANDIT, versões 1.6 a 3.0
Descrição
A vulnerabilidade permite que invasores remotos se façam passar por um usuário arbitrário e, em seguida, alterem ou divulguem informações por meio de vetores não especificados, devido a um gerenciamento inadequado de sessões.
Recomendações
Para as versões 1.6 a 3.0 do GRANDIT, atualize para uma versão que gerencie sessões adequadamente, a fim de evitar a falsificação de identidade e a alteração ou divulgação de dados.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5539

Produtos afetados

Grandit