PT-2024-17384 · Codeastro · Codeastro Employee Task Management System

Mooooon

·

Publicado

2024-02-02

·

Atualizado

2024-05-17

·

CVE-2024-1199

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Sistema de gerenciamento de tarefas de funcionários CodeAstro, versão 1.0
Descrição
Foi encontrada uma vulnerabilidade no sistema, classificada como problemática. Ela afeta uma funcionalidade desconhecida do arquivo attendance-info.php. A manipulação do argumento aten id leva à negação de serviço. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode estar em uso.
Recomendações
Para o CodeAstro Employee Task Management System versão 1.0, como solução temporária, considere restringir o acesso ao arquivo attendance-info.php até que um patch esteja disponível. Evite usar o argumento aten id na funcionalidade afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1199

Produtos afetados

Codeastro Employee Task Management System