PT-2024-40284 · Silverstripe · Silverstripe
Publicado
2024-05-23
·
Atualizado
2024-05-23
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do software vulnerável e versões afetadas:
SilverStripe (versões afetadas não especificadas)
Descrição:
A vulnerabilidade permite contornar os parâmetros de autenticação normais ao fornecer um parâmetro de token vazio a um site SilverStripe quando um parâmetro de token seguro é fornecido, como
isDev ou flush. Isso pode ser explorado adicionando-se um parâmetro de token vazio à URL, por exemplo, http://www.mysite.com/?isDev=1&isDevtoken, para forçar um site a entrar no modo de desenvolvimento. Além disso, o uso sucessivo de flush pode causar carga excessiva no site da vítima, com risco de negação de serviço.Recomendações:
Para resolver o problema, certifique-se de que tokens vazios sejam reprovados na verificação de validação.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Silverstripe