PT-2025-23115 · Mautic · Mautic
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mautic (versões afetadas não especificadas)
Descrição
O problema está relacionado à funcionalidade de clonagem de segmentos no Mautic, permitindo que qualquer usuário autenticado clone segmentos sem as devidas verificações de autorização devido a uma vulnerabilidade de ausência de autorização na cloneAction do gerenciamento de segmentos. Isso permite que um usuário autenticado contorne as restrições de permissão previstas e clone segmentos mesmo que não possua as permissões necessárias para criar novos.
Recomendações
Atualize o Mautic para uma versão que implemente verificações de autorização adequadas para a cloneAction no ListController.php, garantindo que os usuários que tentam clonar segmentos possuam as permissões de criação apropriadas.
Exploit
Correção
Improper Access Control
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mautic