PT-2024-40046 · Ez Systems · Ez Platform

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
eZ Platform versão 2.3.x
Descrição
A vulnerabilidade permite que usuários não autenticados contornem as verificações de permissão e leiam dados de usuários, incluindo nomes e e-mails, mas não senhas ou hashes de senhas.
Recomendações
Para a eZ Platform versão 2.3.x, atualize o “ezsystems/repository-forms” usando o Composer para a versão corrigida ou aplique o patch manualmente.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-3G43-XFRW-PV5M

Produtos afetados

Ez Platform