PT-2021-10939 · Fuel Cms · Fuel Cms

Leerinao

·

Publicado

2021-03-10

·

Atualizado

2021-07-21

·

CVE-2020-23722

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
FUEL CMS versão 1.4.7
Descrição:
Foi descoberta uma falha que permite a escalada de privilégios para obter privilégios de superadministrador. Isso é feito por meio dos parâmetros id e fuel id.
Recomendações:
Para o FUEL CMS versão 1.4.7, como solução temporária, considere restringir o acesso aos parâmetros id e fuel id até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-23722

Produtos afetados

Fuel Cms