PT-2025-17313 · Unknown · Namelessmc

Yuhano

·

Publicado

2025-04-18

·

Atualizado

2025-04-19

·

CVE-2025-31120

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas NamelessMC versões 2.1.4 e anteriores
Descrição A questão refere-se a um mecanismo inseguro de contagem de visualizações na página do fórum do NamelessMC, um software gratuito para sites de servidores de Minecraft. Este mecanismo depende de um cookie no lado do cliente (nl-topic-[tid]) ou de uma variável de sessão para visitantes para determinar se uma visualização deve ser contabilizada. Quando o cliente não envia o cookie, cada requisição de página incrementa o contador, levando a métricas de visualização incorretas.
Recomendações Para as versões 2.1.4 e anteriores, atualize para a versão 2.2.0 para resolver o problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31120
GHSA-8JV7-77JW-H646

Produtos afetados

Namelessmc