PT-2024-15491 · Unknown · Mandelo Ssm Shiro Blog

Heishou

·

Publicado

2024-01-09

·

Atualizado

2024-05-17

·

CVE-2024-0356

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Mandelo ssm shiro blog versão 1.0
Descrição
Foi identificada uma vulnerabilidade no arquivo updateRoles do componente Backend, resultando em controles de acesso inadequados. A manipulação dessa vulnerabilidade pode ser usada para explorar a falha.
Recomendações
Para o Mandelo ssm shiro blog versão 1.0, considere restringir o acesso à funcionalidade updateRoles no componente Backend até que um patch esteja disponível. Como solução temporária, desativar a função updateRoles pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-0356

Produtos afetados

Mandelo Ssm Shiro Blog