PT-2025-2021 · Emlog Pro · Emlog Pro

Zonesec

·

Publicado

2025-01-05

·

Atualizado

2025-01-05

·

CVE-2024-13135

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Emlog Pro versão 2.4.3
Descrição Uma vulnerabilidade foi encontrada no Emlog Pro, afetando uma funcionalidade desconhecida do arquivo /admin/twitter.php do componente Subpage Handler. A manipulação resulta em cross-site scripting. O ataque pode ser executado remotamente. O exploit foi divulgado ao público e pode ser utilizado.
Recomendações Para o Emlog Pro versão 2.4.3, considere desativar o acesso ao arquivo /admin/twitter.php até que um patch esteja disponível. Como solução temporária, restrinja o uso do componente Subpage Handler para minimizar o risco de exploração. Evite usar a funcionalidade afetada no arquivo /admin/twitter.php até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13135

Produtos afetados

Emlog Pro