PT-2025-3087 · Monicahq · Monicahq

Nicolas Gula

·

Publicado

2025-01-10

·

Atualizado

2025-01-13

·

CVE-2024-54997

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MonicaHQ versão 4.1.1
Descrição O problema está relacionado a uma vulnerabilidade de Injeção no Lado do Cliente (Client-Side Injection) autenticada. Esta vulnerabilidade pode ser acionada por um usuário autenticado através do campo de texto de entrada no endpoint da API "/journal/entries/ID/edit". O campo de texto de entrada é o parâmetro vulnerável neste caso.
Recomendações Para a versão 4.1.1 do MonicaHQ, considere desabilitar o acesso ao endpoint da API "/journal/entries/ID/edit" até que uma correção esteja disponível. Como solução alternativa temporária, restrinja o uso do campo de texto de entrada para minimizar o risco de exploração.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-54997

Produtos afetados

Monicahq