PT-2021-14560 · Mk-Auth · Mk-Auth

Alacerda

+3

·

Publicado

2021-01-04

·

Atualizado

2022-05-03

·

CVE-2021-21494

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do MK-AUTH até a 19.01 K4.9
Descrição
A vulnerabilidade permite XSS através do endpoint “admin/logs ajax.php”, especificamente por meio do parâmetro tipo. Um invasor pode explorar isso para ler o cookie centralmka2 (token de sessão), que não está definido como HTTPOnly.
Recomendações
Para as versões do MK-AUTH até a 19.01 K4.9, considere restringir o acesso ao endpoint “admin/logs ajax.php” até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro tipo no endpoint afetado para minimizar o risco de exploração.

Exploit

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21494

Produtos afetados

Mk-Auth