PT-2024-17781 · Unknown · Treasurehuntgame Treasurehunt

Jotaespig

·

Publicado

2024-12-22

·

Atualizado

2025-01-10

·

CVE-2024-12894

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TreasureHuntGame TreasureHunt até 963e0e0
Descrição
Foi detectada uma falha crítica no TreasureHuntGame TreasureHunt, afetando uma função desconhecida do arquivo TreasureHunt/acesso.php. A manipulação do argumento usuario leva à injeção de SQL. É possível lançar o ataque remotamente. Este produto utiliza um lançamento contínuo para entrega contínua e, portanto, não há detalhes de versão disponíveis para as versões afetadas ou atualizadas.
Recomendações
Para corrigir este problema, recomenda-se aplicar um patch. Especificamente, deve-se aplicar o patch denominado 8bcc649abc35b7734951be084bb522a532faac4e. Como solução temporária, considere restringir o acesso à função vulnerável no arquivo TreasureHunt/acesso.php até que o patch seja aplicado. Além disso, evite usar o argumento usuario no arquivo afetado para minimizar o risco de exploração.

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12894

Produtos afetados

Treasurehuntgame Treasurehunt