Gnuboard · Gnuboard · CVE-2024-41475
**Nome do software vulnerável e versões afetadas**
Gnuboard g6 versão 6.0.7
**Descrição**
O problema está relacionado ao sequestro de sessão devido a uma configuração incorreta do CORS. Isso permite o acesso não autorizado às sessões dos usuários.
**Recomendações**
Para o Gnuboard g6 versão 6.0.7, atualize a configuração do CORS para restringir adequadamente o acesso e impedir o sequestro de sessão. Como solução temporária, considere restringir o acesso a áreas confidenciais do aplicativo para minimizar o risco de exploração.