PT-2024-35698 · Autolab · Autolab

20Wildmanj

·

Publicado

2024-11-27

·

Atualizado

2024-11-28

·

CVE-2024-53260

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Autolab (versões afetadas não especificadas)
Descrição
O Autolab é um serviço de gestão de cursos que permite a correção automática de tarefas de programação. Um usuário pode alterar seu nome e/ou sobrenome para incluir uma fórmula válida do Excel ou de planilhas. Quando um instrutor baixa a lista de alunos do curso e a abre, esse nome será avaliado como uma fórmula. Isso pode levar ao vazamento de informações dos alunos na lista de alunos do curso, enviando os dados para um ponto de extremidade remoto.
Recomendações
Para resolver o problema, recomenda-se que os usuários apliquem manualmente a correção em seus sistemas ou aguardem a próxima versão.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-53260
GHSA-CQXX-PFMH-H43G

Produtos afetados

Autolab