PT-2024-24101 · Dedecms · Dedecms

Urkc

·

Publicado

2024-04-02

·

Atualizado

2025-01-15

·

CVE-2024-3147

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
DedeCMS versão 5.7
Descrição
Foi identificada uma vulnerabilidade crítica no DedeCMS, afetando código não identificado do arquivo /src/dede/makehtml map.php. Essa falha permite a falsificação de solicitações entre sites (CSRF) e pode ser explorada remotamente. A exploração da vulnerabilidade foi divulgada ao público. O fornecedor foi contatado sobre essa divulgação, mas não respondeu.
Recomendações
Para o DedeCMS versão 5.7, como solução temporária, considere restringir o acesso ao arquivo /src/dede/makehtml map.php até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3147

Produtos afetados

Dedecms