PT-2024-31808 · Dedecms · Dedecms

Urkc

·

Publicado

2024-05-07

·

Atualizado

2025-01-15

·

CVE-2024-4585

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas:
DedeCMS versão 5.7
Descrição:
Foi identificada uma vulnerabilidade crítica no DedeCMS, afetando uma parte não especificada do arquivo /src/dede/member type.php. A exploração dessa vulnerabilidade leva à falsificação de solicitações entre sites (CSRF). É possível iniciar o ataque remotamente. O código de exploração já foi divulgado publicamente e pode estar em uso.
Recomendações:
Para o DedeCMS versão 5.7, como solução temporária, considere restringir o acesso ao arquivo /src/dede/member type.php até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4585

Produtos afetados

Dedecms