PT-2022-12288 · Plesk · Plesk Cms
CVE-2021-45008
·
Publicado
2022-02-21
·
Atualizado
2024-08-04
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plesk CMS versão 18.0.37
Descrição
O problema está relacionado a uma vulnerabilidade de permissões inseguras que permite a escalada de privilégios de usuário para direitos de administrador. De acordo com o fornecedor, trata-se de um problema específico do site que afeta os sites de um ou mais usuários do Plesk.
Recomendações
Para o Plesk CMS versão 18.0.37, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Preservation of Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Plesk Cms