PT-2024-18689 · Unknown · Selectcours

Andries

·

Publicado

2024-03-01

·

Atualizado

2024-12-12

·

CVE-2024-2064

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
rahman SelectCours versão 1.0
Descrição
Foi identificada uma vulnerabilidade na função getCacheNames do arquivo CacheController.java do componente Template Handler. A manipulação do argumento fragment leva a uma injeção. O ataque pode ser lançado remotamente.
Recomendações
Para a versão 1.0, considere desativar a função getCacheNames até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao componente Template Handler para minimizar o risco de ataques de injeção. Evite usar o argumento fragment na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2064

Produtos afetados

Selectcours