PT-2024-37985 · Flute Cms · Flute Cms

Dee.Mirage

·

Publicado

2024-07-21

·

Atualizado

2024-09-05

·

CVE-2024-6946

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Flute CMS versão 0.2.2.4-alpha
Descrição
Foi identificada uma falha crítica no software, que afeta o arquivo /admin/pages/list. A manipulação do argumento blocks leva à injeção de código. Essa falha pode ser explorada remotamente.
Recomendações
Para o Flute CMS versão 0.2.2.4-alpha, considere restringir o acesso ao arquivo /admin/pages/list até que um patch esteja disponível. Como solução temporária, evite usar o argumento blocks no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta falha.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6946

Produtos afetados

Flute Cms