PT-2024-40035 · Ez Systems · Ezplatform-Kernel+1

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do ezsystems/ezplatform-kernel anteriores à v1.0.3
Versões do ezsystems/ezpublish-kernel anteriores à v7.5.8
Versões do ezsystems/ezpublish-kernel anteriores à v6.13.6.4
Versões do ezsystems/ezpublish-kernel anteriores à v5.4.15
Descrição
O problema é uma vulnerabilidade de injeção de objeto no SiteAccessMatchListener da eZ Platform, que pode levar à execução remota de código (RCE). Todos os sites podem ser afetados.
Recomendações
Para versões do ezsystems/ezplatform-kernel anteriores à v1.0.3, atualize para a v1.0.3 ou posterior.
Para versões do ezsystems/ezpublish-kernel anteriores à v7.5.8, atualize para a v7.5.8 ou posterior.
Para versões do ezsystems/ezpublish-kernel anteriores à v6.13.6.4, atualize para a v6.13.6.4 ou posterior.
Para versões do ezsystems/ezpublish-kernel anteriores à v5.4.15, atualize para a v5.4.15 ou posterior.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-2W9P-XXQR-H253

Produtos afetados

Ezplatform-Kernel
Ezpublish-Kernel