PT-2024-36533 · Unknown · Codeastro Complaint Management System

Harish Kumar

·

Publicado

2024-12-18

·

Atualizado

2024-12-18

·

CVE-2024-55505

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Sistema de Gerenciamento de Reclamações CodeAstro, versão 1.0
Descrição
Uma falha no Sistema de Gerenciamento de Reclamações CodeAstro permite que um invasor remoto obtenha privilégios elevados por meio do componente “mess-view.php”.
Recomendações
Para o Sistema de Gerenciamento de Reclamações CodeAstro versão 1.0, considere desativar o componente “mess-view.php” até que uma correção esteja disponível para impedir a obtenção de privilégios elevados.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-55505

Produtos afetados

Codeastro Complaint Management System