PT-2025-5258 · Umbraco · Umbraco
Andy Butland
·
Publicado
2025-01-21
·
Atualizado
2025-03-21
·
CVE-2025-24011
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Umbraco de 14.0.0 a 14.3.1
Versões do Umbraco de 15.0.0 a 15.1.1
Descrição
O problema permite que um invasor determine se uma conta existe com base na análise dos códigos de resposta e da temporização das respostas da API de gerenciamento do Umbraco.
Recomendações
Para as versões do Umbraco de 14.0.0 a 14.3.1, atualize para a versão 14.3.2 para resolver o problema.
Para as versões do Umbraco de 15.0.0 a 15.1.1, atualize para a versão 15.1.2 para resolver o problema.
Exploit
Correção
Side Channel Attack
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Umbraco