PT-2024-12573 · Itb Gmbh · Itb-Gmbh Tradepro

CVE-2023-36644

·

Publicado

2024-04-04

·

Atualizado

2025-04-24

CVSS v3.1

7.5

Alta

VetorAC:L/AV:N/A:N/C:H/I:N/PR:N/S:U/UI:N
Nome do software vulnerável e versões afetadas
ITB-GmbH TradePro versão 9.5
Descrição
A vulnerabilidade permite que invasores remotos contornem os controles de acesso e recebam todas as confirmações de pedidos da loja online por meio do plugin printmail.
Recomendações
Para o ITB-GmbH TradePro versão 9.5, considere desativar o plugin printmail até que uma correção esteja disponível, a fim de impedir o acesso não autorizado às confirmações de pedidos.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-36644

Produtos afetados

Itb-Gmbh Tradepro