Unknown · Php Jabbers Scripts · CVE-2025-67651
**Nome do Software Vulnerável e Versões Afetadas**
PHP Jabbers scripts (versões afetadas não especificadas)
**Description**
Um problema de Cross-Site Request Forgery (CSRF) existe devido à ausência de tokens CSRF ou atributos SameSite apropriados. Isso permite que um invasor envie solicitações não autorizadas usando a sessão de um usuário autenticado, o que pode resultar em ações administrativas não autorizadas, incluindo a criação de novas contas de administrador. CSRF é uma técnica onde um site malicioso faz com que o navegador do usuário execute uma ação indesejada em um site diferente onde o usuário está autenticado no momento.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.