PT-2021-21869 · Gila Cms · Gila Cms

Publicado

2021-10-04

·

Atualizado

2022-05-03

·

CVE-2021-37777

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Gila CMS versão 2.2.0
Descrição:
A vulnerabilidade permite que miniaturas enviadas por um administrador do site fiquem visíveis para outro administrador, o que pode levar à divulgação de informações confidenciais. Isso pode ser feito conhecendo o nome do outro site e realizando um ataque de fuzzing nos nomes das imagens.
Recomendações:
Para o Gila CMS versão 2.2.0, considere restringir o acesso ao envio de miniaturas para impedir a visualização não autorizada por outros proprietários de sites. Como solução temporária, restrinja o acesso ao diretório de miniaturas até que um patch esteja disponível.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-37777

Produtos afetados

Gila Cms