PT-2024-28325 · Unknown · Cafebazaar Hod

Mestrtee

·

Publicado

2024-07-01

·

Atualizado

2024-07-04

·

CVE-2024-39015

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
cafebazaar hod versão 0.4.14
Descrição
A vulnerabilidade permite que invasores executem código arbitrário ou causem uma negação de serviço (DoS) por meio da injeção de propriedades arbitrárias através de uma vulnerabilidade de poluição de protótipo na função request.
Recomendações
Para a versão 0.4.14 do cafebazaar hod, considere desativar a função request até que um patch esteja disponível para impedir a exploração.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-39015

Produtos afetados

Cafebazaar Hod