PT-2024-1348 · Plone · Plone

Tomas Castro Rojas

·

Publicado

2024-01-25

·

Atualizado

2026-01-20

·

CVE-2024-23055

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Imagem oficial do Plone Docker versão 5.2.13 (5221)
Descrição
A vulnerabilidade permite a execução remota de código devido a uma validação inadequada dos dados inseridos nos cabeçalhos HOST. Isso pode ser explorado por um invasor para executar código arbitrário, injetando-o no cabeçalho HOST.
Recomendações
Para a Imagem Oficial do Plone Docker versão 5.2.13 (5221), como solução temporária, considere restringir o acesso aos cabeçalhos HOST até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00802
CVE-2024-23055

Produtos afetados

Plone