Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Aaaahuia

#29989de 53,634
8.8CVSS total
Vulnerabilidades · 1
PT-2022-19751
8.8
2022-05-31
Mcms · Mcms · CVE-2022-29647
**Nome do software vulnerável e versões afetadas** MCMS versão 5.2.7 **Descrição** Foi detectada uma falha que permite uma vulnerabilidade CSRF, possibilitando a criação de uma conta de administrador por meio do endpoint da API “ms/basic/manager/save.do”. **Recomendações** Para a versão 5.2.7 do MCMS, como solução temporária, considere restringir o acesso ao endpoint da API “ms/basic/manager/save.do” até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.