PT-2024-14083 · Ujcms · Ujcms

Phantom4Me

·

Publicado

2024-01-11

·

Atualizado

2024-01-18

·

CVE-2023-51350

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
ujcms versão 8.0.2
Descrição
Um ataque de spoofing permite que um invasor remoto obtenha informações confidenciais e execute código arbitrário por meio de um script malicioso direcionado à função X-Forwarded-For no cabeçalho.
Recomendações
Para a versão 8.0.2 do ujcms, considere restringir o acesso à função X-Forwarded-For no cabeçalho para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-51350

Produtos afetados

Ujcms