PT-2024-31991 · Mecha Cms · Mecha Cms

Sp1D3Rl1

·

Publicado

2024-10-07

·

Atualizado

2024-10-11

·

CVE-2024-46446

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Mecha CMS versão 3.0.0
Descrição
A vulnerabilidade permite que um invasor crie cookies e URIs que contornam as verificações de identidade do usuário. Os parâmetros podem então ser transmitidos através do método POST, resultando na exclusão de arquivos arbitrários ou no controle do site. Isso se deve a uma vulnerabilidade de traversal de diretório.
Recomendações
Para o Mecha CMS versão 3.0.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-46446

Produtos afetados

Mecha Cms