PT-2026-40942 · Givanz+1 · Vvveb
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Vvveb versões anteriores a 1.0.8.3
Description
Um problema de divulgação de informações permite que atacantes não autenticados enumerem arquivos e diretórios. Isso ocorre porque múltiplos caminhos carecem de diretivas de índice adequadas em arquivos .htaccess, que são arquivos de configuração usados por servidores web Apache para controlar definições ao nível de diretório. Atacantes podem acessar caminhos de ativos de administração, plugins, temas e pastas de mídia para visualizar nomes de arquivos, tamanhos de arquivos, carimbos de data/hora de modificação e modelos de administração não renderizados que contêm mapas de rotas sensíveis.
Recommendations
Atualize o Vvveb para a versão 1.0.8.3 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vvveb