PT-2025-23180 · Unknown · Openknowledgemaps Head Start
CVE-2024-51392
·
Publicado
2025-05-29
·
Atualizado
2025-05-30
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenKnowledgeMaps Headstart versão 7
Descrição
Uma falha no OpenKnowledgeMaps Headstart permite que um atacante remoto escale privilégios por meio do parâmetro
url do componente "getPDF.php".Recomendações
Para o OpenKnowledgeMaps Headstart versão 7, considere desativar o componente
getPDF.php ou restringir o acesso a ele até que uma correção esteja disponível. Evite usar o parâmetro url no componente afetado para minimizar o risco de exploração.Exploit
Correção
LPE
Improper Privilege Management
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openknowledgemaps Head Start