PT-2025-23115 · Mautic · Mautic

·

CVE-2024-47055

·

Publicado

2025-05-28

·

Atualizado

2025-05-30

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Mautic (versões afetadas não especificadas)
Descrição O problema está relacionado à funcionalidade de clonagem de segmentos no Mautic, permitindo que qualquer usuário autenticado clone segmentos sem as devidas verificações de autorização devido a uma vulnerabilidade de ausência de autorização na cloneAction do gerenciamento de segmentos. Isso permite que um usuário autenticado contorne as restrições de permissão previstas e clone segmentos mesmo que não possua as permissões necessárias para criar novos.
Recomendações Atualize o Mautic para uma versão que implemente verificações de autorização adequadas para a cloneAction no ListController.php, garantindo que os usuários que tentam clonar segmentos possuam as permissões de criação apropriadas.

Exploit

Correção

Improper Access Control

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-47055
GHSA-VPH5-GHQ3-Q782

Produtos afetados

Mautic