PT-2025-3398 · Unknown · Youdiancms

Yahaha9

·

Publicado

2025-01-09

·

Atualizado

2025-01-28

·

CVE-2024-57052

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas YouDianCMS versões 9.5.20 e anteriores
Descrição A vulnerabilidade permite que um atacante remoto escale privilégios através do parâmetro sessionID no arquivo "index.php". Isso está relacionado a um gerenciamento de sessão incorreto, o que pode levar ao escalonamento de privilégios ou à negação de serviço.
Recomendações Para as versões 9.5.20 e anteriores, considere desativar o parâmetro sessionID no arquivo "index.php" como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso ao arquivo "index.php" para minimizar o risco de exploração. Evite utilizar o parâmetro sessionID no arquivo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Unrestricted File Upload

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01305
CVE-2024-57052

Produtos afetados

Youdiancms