PT-2025-2804 · Unknown · Silverpeas

Mmoqui

·

Publicado

2025-01-03

·

Atualizado

2025-01-07

·

CVE-2024-48814

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Silverpeas versão 6.4.1
Descrição: Um atacante remoto pode obter informações sensíveis por meio do parâmetro ViewType da função findbywhereclause. Esta falha permite a realização de SQL Injection, potencialmente resultando na exposição de dados sensíveis.
Recomendações: Para o Silverpeas versão 6.4.1, considere desativar a função findbywhereclause ou restringir o acesso ao parâmetro ViewType até que uma correção esteja disponível. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-48814

Produtos afetados

Silverpeas