PT-2024-19542 · Unknown · Form Tools

Cupc4K3

+1

·

Publicado

2024-04-11

·

Atualizado

2025-11-17

·

CVE-2024-22722

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Form Tools versão 3.1.1
Descrição
Uma vulnerabilidade de injeção de modelo no lado do servidor (SSTI) permite que invasores executem comandos arbitrários por meio do campo Nome do grupo, na seção de adição de formulários do aplicativo.
Recomendações
Para o Form Tools versão 3.1.1, evite usar o campo Nome do Grupo na seção de adição de formulários até que uma correção esteja disponível. Como solução temporária, considere restringir o acesso à seção de adição de formulários para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-22722

Produtos afetados

Form Tools