PT-2024-31223 · Autocms · Autocms
Hebing123
·
Publicado
2024-09-09
·
Atualizado
2024-09-13
·
CVE-2024-44725
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
AutoCMS versão 5.4
Descrição
Foi descoberta uma vulnerabilidade de injeção de SQL no AutoCMS por meio do parâmetro
sidebar no endpoint da API “/admin/robot.php”. Essa falha pode ser explorada, permitindo potencialmente o acesso não autorizado a dados confidenciais.Recomendações
Para o AutoCMS versão 5.4, como solução temporária, considere restringir o acesso ao endpoint da API “/admin/robot.php” ou desativar o uso do parâmetro
sidebar até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Autocms