PT-2024-25263 · Onethink · Onethink

Liotree

·

Publicado

2024-04-29

·

Atualizado

2024-07-03

·

CVE-2024-33443

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
onethink versão 1.1
Descrição
Uma falha no software permite que um invasor remoto execute código arbitrário por meio de um script malicioso direcionado ao componente AddonsController.class.php.
Recomendações
Para o onethink versão 1.1, considere desativar o acesso ao componente AddonsController.class.php até que uma correção esteja disponível. Restrinja a execução de código arbitrário para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-33443

Produtos afetados

Onethink