Security Lab

Множественные уязвимости в Navigate CMS

Дата публикации:30.07.2021
Всего просмотров:762
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:5
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
CVE ID: CVE-2021-37478
CVE-2021-37473
CVE-2021-37475
CVE-2021-37476
CVE-2021-37477
Вектор эксплуатации: Удаленная
Воздействие: Неавторизованное изменение данных
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Navigate CMS
Уязвимые версии: Navigate CMS версии -, 2.9.4
Описание:

Множественные уязвимости в Navigate CMS

URL производителя: http://www.naviwebs.com/
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://github.com/NavigateCMS/Navigate-CMS
https://github.com/NavigateCMS/Navigate-CMS/issues/26
https://gist.github.com/victomteng1997/ed429fed7de46651c89f05e7591fd4fe