PT-2024-36594 · Casdoor · Casdoor

Xbnwa

·

Publicado

2024-06-02

·

Atualizado

2024-06-03

·

CVE-2024-5587

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Casdoor até 1.335.0
Descrição
Foi identificada uma falha no componente Configuration File Handler, especificamente em uma função desconhecida do arquivo /conf/app.conf. Essa falha permite que arquivos ou diretórios fiquem acessíveis. O ataque pode ser executado remotamente. Os detalhes dessa falha foram divulgados publicamente.
Recomendações
Para versões até 1.335.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5587

Produtos afetados

Casdoor