Home

Description

EN DE

A vulnerability, which was classified as problematic, was found in Antabot White-Jotter up to 0.2.2. Affected is an unknown function of the file /admin/content/book of the component Edit Book Handler. The manipulation leads to server-side request forgery. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.

Es wurde eine Schwachstelle in Antabot White-Jotter bis 0.2.2 gefunden. Sie wurde als problematisch eingestuft. Es geht dabei um eine nicht klar definierte Funktion der Datei /admin/content/book der Komponente Edit Book Handler. Durch Manipulation mit unbekannten Daten kann eine server-side request forgery-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.

PUBLISHED Reserved 2024-12-29 | Published 2024-12-29 | Updated 2024-12-30 | Assigner VulDB




MEDIUM: 5.3CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
MEDIUM: 4.3CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
MEDIUM: 4.3CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
4.0AV:N/AC:L/Au:S/C:N/I:P/A:N

Problem types

Server-Side Request Forgery

Product status

0.2.0
affected

0.2.1
affected

0.2.2
affected

Timeline

2024-12-29:Advisory disclosed
2024-12-29:VulDB entry created
2024-12-29:VulDB entry last update

Credits

vastzero (VulDB User) reporter

References

vuldb.com/?id.289722 (VDB-289722 | Antabot White-Jotter Edit Book book server-side request forgery) vdb-entry

vuldb.com/?ctiid.289722 (VDB-289722 | CTI Indicators (IOB, IOC, IOA)) signature permissions-required

vuldb.com/?submit.465942 (Submit #465942 | Antabot White-Jotter 0.2.2 Server-Side Request Forgery) third-party-advisory

github.com/...otter/ServerSideRequestForgery-BookCoverURL.md exploit

cve.org (CVE-2024-13029)

nvd.nist.gov (CVE-2024-13029)

Download JSON