PT-2022-10670 · Myadmin · Myadmin
Aoobooo
·
Publicado
2022-06-30
·
Atualizado
2023-08-08
·
CVE-2021-37791
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
MyAdmin versão 1.0
Descrição
O problema está relacionado a uma vulnerabilidade de controle de acesso incorreto na visualização da área pessoal. Essa vulnerabilidade é explorada por meio do endpoint “/api/user/userData”, especificamente quando o
userCode é definido como admin.Recomendações
Para o MyAdmin versão 1.0, como solução temporária, considere restringir o acesso ao endpoint “/api/user/userData” até que uma correção esteja disponível. Evite usar o parâmetro
userCode com o valor admin neste endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Myadmin