Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Justsahil

#52195de 53,635
4.3CVSS total
Vulnerabilidades · 1
PT-2022-22965
4.3
2022-10-18
Unknown · Sourcecodester Simple Cold Storage Management System · CVE-2022-3582
**Nome do software vulnerável e versões afetadas** SourceCodester Simple Cold Storage Management System versão 1.0 **Descrição** Foi identificada uma vulnerabilidade no sistema, classificada como problemática, que afeta uma funcionalidade desconhecida. A manipulação do argumento `change password` leva a uma falsificação de solicitação entre sites (CSRF). O ataque pode ser lançado remotamente. **Recomendações** Para o SourceCodester Simple Cold Storage Management System versão 1.0, considere desativar a funcionalidade `change password` até que uma correção esteja disponível para prevenir ataques de falsificação de solicitação entre sites. Restrinja o acesso à funcionalidade afetada para minimizar o risco de exploração.