Mautic: PoC pubblico per lo sfruttamento della CVE-2024-47051 (AL02/250303/CSIRT-ITA)
Data:
3 Marzo 2025 15:24
Impatto Sistemico
Critico (78.33)
Sintesi
Disponibile un Proof of Concept (PoC) per la CVE-2024-47051 – già sanata dal vendor – presente in Mautic, nota piattaforma open-source di automazione del marketing che consente alle aziende di gestire campagne, tracciare il comportamento degli utenti e automatizzare varie attività di marketing.
Tale vulnerabilità potrebbe permettere ad un utente malevolo l’esecuzione di codice da remoto e l’eliminazione arbitraria di file.
Tipologia
- Remote Code Execution
- Arbitrary File Deletion
Prodotti e/o versioni affette
- Mautic, versioni precedenti alla 5.2.3
Azioni di mitigazione
Ove non provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile.
CVE
CVE-ID |
---|
CVE-2024-47051 |
Riferimenti
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 03-03-2025 | 03/03/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.