PT-2024-24468 · Cmseasy · Cmseasy

Kaaleee

·

Publicado

2024-04-25

·

Atualizado

2024-07-03

·

CVE-2024-32236

CVSS v3.1

3.5

Baixa

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 7.7 e anteriores do CmsEasy
Descrição
A vulnerabilidade permite que um invasor remoto obtenha informações confidenciais por meio da função de atualização no componente “index.php”.
Recomendações
Para as versões 7.7 e anteriores do CmsEasy, atualize para uma versão posterior à 7.7 para resolver o problema.

Exploit

Correção

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32236

Produtos afetados

Cmseasy