PT-2025-5258 · Umbraco · Umbraco

Andy Butland

·

Publicado

2025-01-21

·

Atualizado

2025-03-21

·

CVE-2025-24011

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Umbraco de 14.0.0 a 14.3.1 Versões do Umbraco de 15.0.0 a 15.1.1
Descrição O problema permite que um invasor determine se uma conta existe com base na análise dos códigos de resposta e da temporização das respostas da API de gerenciamento do Umbraco.
Recomendações Para as versões do Umbraco de 14.0.0 a 14.3.1, atualize para a versão 14.3.2 para resolver o problema. Para as versões do Umbraco de 15.0.0 a 15.1.1, atualize para a versão 15.1.2 para resolver o problema.

Exploit

Correção

Side Channel Attack

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24011
GHSA-HMG4-WWM5-P999

Produtos afetados

Umbraco