PT-2021-10899 · Unknown · Newbee-Mall

Jayway007

·

Publicado

2021-01-26

·

Atualizado

2021-07-21

·

CVE-2020-23449

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Todas as versões do newbee-mall
Descrição
A vulnerabilidade permite um controle de acesso incorreto, possibilitando a escalada remota de privilégios. Isso pode ser feito por meio do arquivo NewBeeMallIndexConfigServiceImpl.java. Um invasor pode realizar alterações não autorizadas em qualquer informação de usuário utilizando o userID.
Recomendações
Para todas as versões, considere restringir o acesso ao NewBeeMallIndexConfigServiceImpl.java até que uma correção adequada seja aplicada. Como solução temporária, evite usar o userID para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-23449

Produtos afetados

Newbee-Mall