PT-2025-18066 · Unknown · Novel-Plus
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Novel-Plus de 20120630 até 0e156c04b4b7ce0563bef6c97af4476fcda8f160
Descrição
Uma vulnerabilidade crítica foi encontrada no Novel-Plus, afetando a função
genCode do arquivo GeneratorController.java. A manipulação resulta em ausência de autenticação, permitindo ataques remotos. O exploit foi divulgado publicamente e pode ser utilizado. O fornecedor foi contatado antecipadamente sobre esta divulgação, mas não respondeu.Recomendações
Como solução temporária, considere desativar a função
genCode até que um patch esteja disponível. Restrinja o acesso ao arquivo novel-admin/src/main/java/com/java2nb/common/controller/GeneratorController.java para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Improper Authentication
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Novel-Plus