PT-2024-15377 · Unknown · Codeastro Internet Banking System

Krishnadaspv

·

Publicado

2024-01-02

·

Atualizado

2024-11-27

·

CVE-2024-0194

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do CodeAstro Internet Banking System até a 1.0
Descrição
Foi identificada uma vulnerabilidade crítica no Sistema de Internet Banking CodeAstro, afetando um processamento não identificado do arquivo pages account.php do componente Profile Picture Handler. A manipulação permite o upload irrestrito. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode estar em uso.
Recomendações
Para as versões do Sistema de Internet Banking CodeAstro até a 1.0, considere desativar o componente Profile Picture Handler até que um patch esteja disponível. Restrinja o acesso ao arquivo pages account.php para minimizar o risco de exploração. Evite usar o componente vulnerável para fazer upload de arquivos até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-0194

Produtos afetados

Codeastro Internet Banking System