PT-2024-36417 · Unknown · Dcat-Admin

Taynes-Llllztop

·

Publicado

2024-12-27

·

Atualizado

2025-04-22

·

CVE-2024-54775

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Dcat-Admin, versões 2.2.0-beta a 2.2.2-beta
Descrição
O problema é uma vulnerabilidade de Cross-Site Scripting (XSS). Ela pode ser explorada por meio dos pontos de extremidade da API “/admin/auth/menu” e “/admin/auth/extensions”.
Recomendações
Para as versões 2.2.0-beta a 2.2.2-beta, como solução temporária, considere restringir o acesso aos pontos de extremidade da API “/admin/auth/menu” e “/admin/auth/extensions” até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-54775
GHSA-37X3-J9JQ-VRJX

Produtos afetados

Dcat-Admin