PT-2025-3448 · Unknown · Chestnutcms

Publicado

2025-02-03

·

Atualizado

2025-02-03

·

CVE-2024-57451

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do ChestnutCMS <=1.5.0
Descrição Esta falha permite que atacantes visualizem qualquer diretório devido a uma vulnerabilidade de traversia de diretório na função contentcore.controller.FileController#getFileList. Isso possibilita o acesso não autorizado a informações sensíveis.
Recomendações Para as versões do ChestnutCMS <=1.5.0, como medida de contorno temporária, considere desativar a função contentcore.controller.FileController#getFileList até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-57451

Produtos afetados

Chestnutcms