PT-2024-31991 · Mecha Cms · Mecha Cms
Sp1D3Rl1
·
Publicado
2024-10-07
·
Atualizado
2024-10-11
·
CVE-2024-46446
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Mecha CMS versão 3.0.0
Descrição
A vulnerabilidade permite que um invasor crie cookies e URIs que contornam as verificações de identidade do usuário. Os parâmetros podem então ser transmitidos através do método POST, resultando na exclusão de arquivos arbitrários ou no controle do site. Isso se deve a uma vulnerabilidade de traversal de diretório.
Recomendações
Para o Mecha CMS versão 3.0.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mecha Cms