PT-2022-12288 · Plesk · Plesk Cms

CVE-2021-45008

·

Publicado

2022-02-21

·

Atualizado

2024-08-04

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plesk CMS versão 18.0.37
Descrição
O problema está relacionado a uma vulnerabilidade de permissões inseguras que permite a escalada de privilégios de usuário para direitos de administrador. De acordo com o fornecedor, trata-se de um problema específico do site que afeta os sites de um ou mais usuários do Plesk.
Recomendações
Para o Plesk CMS versão 18.0.37, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-45008

Produtos afetados

Plesk Cms