PT-2024-40284 · Silverstripe · Silverstripe

Publicado

2024-05-23

·

Atualizado

2024-05-23

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do software vulnerável e versões afetadas:
SilverStripe (versões afetadas não especificadas)
Descrição:
A vulnerabilidade permite contornar os parâmetros de autenticação normais ao fornecer um parâmetro de token vazio a um site SilverStripe quando um parâmetro de token seguro é fornecido, como isDev ou flush. Isso pode ser explorado adicionando-se um parâmetro de token vazio à URL, por exemplo, http://www.mysite.com/?isDev=1&isDevtoken, para forçar um site a entrar no modo de desenvolvimento. Além disso, o uso sucessivo de flush pode causar carga excessiva no site da vítima, com risco de negação de serviço.
Recomendações:
Para resolver o problema, certifique-se de que tokens vazios sejam reprovados na verificação de validação.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-G4HP-PFVF-VM5W

Produtos afetados

Silverstripe