PT-2025-18062 · Unknown · 20120630 Novel-Plus
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Novel-Plus de 20120630 até 0e156c04b4b7ce0563bef6c97af4476fcda8f160
Descrição
Uma vulnerabilidade foi encontrada no Novel-Plus, afetando a função de listagem do arquivo
nnovel-admin/src/main/java/com/java2nb/common/controller/LogController.java. Isso leva a uma autorização inadequada. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente e pode ser utilizado. O fornecedor foi contatado com antecedência sobre esta divulgação, mas não respondeu.Recomendações
Como solução temporária, considere desativar a função
LogController.java até que um patch esteja disponível.
Restrinja o acesso ao diretório nnovel-admin/src/main/java/com/java2nb/common/controller/ para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Improper Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
20120630 Novel-Plus