Обнаружена уязвимость в Azuriom CMS до версии 1.2.12. Эта проблема затрагивает функцию TransferMoney файла app/Http/Controllers/ProfileController.php компонента Обработчик денежных переводов. Эта манипуляция вызывает время проверки времени использования.
Атака может быть инициирована удаленно. Для атаки необходима высокая степень сложности. Эксплуатационная способность оценивается как сложная.
Обновление до версии 1.2.13 способно решить эту проблему. Название патча: ae5596a9548e010a8a79838806eff60ef9554539. Рекомендуется обновить затронутый компонент.
С поставщиком заранее связались по поводу этого раскрытия информации.
Показать оригинальное описание (EN)
A weakness has been identified in Azuriom CMS up to 1.2.12. This issue affects the function transferMoney of the file app/Http/Controllers/ProfileController.php of the component Money Transfer Handler. This manipulation causes time-of-check time-of-use. The attack may be initiated remotely. A high degree of complexity is needed for the attack. The exploitability is assessed as difficult. Upgrading to version 1.2.13 is capable of addressing this issue. Patch name: ae5596a9548e010a8a79838806eff60ef9554539. Upgrading the affected component is advised. The vendor was contacted early about this disclosure.
Характеристики атаки
Последствия
Строка CVSS v4.0