PT-2024-27072 · Unknown · Allpro Form-Manager

Mestrteeo

·

Publicado

2024-07-30

·

Atualizado

2024-08-08

·

CVE-2024-36572

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
allpro form-manager versão 0.7.4
Descrição
A vulnerabilidade permite que invasores executem código arbitrário e causem outros impactos. Isso é possível por meio das funções setDefaults, mergeBranch e Object.setObjectValue.
Recomendações
Para o allpro form-manager versão 0.7.4, considere desativar as funções setDefaults, mergeBranch e Object.setObjectValue até que uma correção esteja disponível para evitar possíveis explorações.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36572

Produtos afetados

Allpro Form-Manager