PT-2021-5603 · Unknown · Crafter Cms

Carlos Ortiz

·

Publicado

2021-12-01

·

Atualizado

2022-08-30

·

CVE-2021-23263

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Crafter CMS (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que invasores remotos não autenticados leiam conteúdo textual via FreeMarker, incluindo arquivos em /scripts/, /templates/ e alguns arquivos não binários em /.git/*. Isso está relacionado a erros de configuração de segurança no sistema de gerenciamento de conteúdo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00037
CVE-2021-23263

Produtos afetados

Crafter Cms