PT-2024-1629 · Plone · Plone

Tomas Castro Rojas

·

Publicado

2024-01-25

·

Atualizado

2024-03-02

·

CVE-2024-23756

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Plone Docker versão 5.2.13 (5221)
Descrição
O problema está relacionado à ausência de um mecanismo para impedir alterações indesejadas nos recursos durante o processamento de solicitações. Isso permite que invasores não autenticados executem ações perigosas, como enviar arquivos para o servidor ou excluí-los, utilizando os métodos HTTP PUT e DELETE.
Recomendações
Para o Plone Docker versão 5.2.13 (5221), considere desativar os métodos HTTP PUT e DELETE para impedir a exploração até que uma correção esteja disponível. Restrinja o acesso ao servidor para minimizar o risco de uploads ou exclusões não autorizadas de arquivos.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01296
CVE-2024-23756

Produtos afetados

Plone