PT-2024-40046 · Ez Systems · Ez Platform
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
eZ Platform versão 2.3.x
Descrição
A vulnerabilidade permite que usuários não autenticados contornem as verificações de permissão e leiam dados de usuários, incluindo nomes e e-mails, mas não senhas ou hashes de senhas.
Recomendações
Para a eZ Platform versão 2.3.x, atualize o “ezsystems/repository-forms” usando o Composer para a versão corrigida ou aplique o patch manualmente.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ez Platform