PT-2024-39181 · Jfinalcms · Jfinalcms

Wavesky

·

Publicado

2024-09-11

·

Atualizado

2024-09-12

·

CVE-2024-8694

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas:
Versões do JFinalCMS até 20240903
Descrição:
Foi identificada uma falha no JFinalCMS que afeta a função update do componente /admin/template/update, especificamente o com.cms.controller.admin.TemplateController. A manipulação do argumento fileName leva a um ataque de traversal de caminho. Este problema pode ser explorado remotamente.
Recomendações:
Para versões até 20240903, como solução temporária, considere restringir o acesso ao endpoint /admin/template/update até que um patch esteja disponível. Evite usar o argumento fileName no endpoint afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8694

Produtos afetados

Jfinalcms