Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kevinoclam

#51790de 53,630
4.3CVSS total
Vulnerabilidades · 1
PT-2020-9789
4.3
2020-03-11
Phpbb · Phpbb · CVE-2019-16107
**Nome do software vulnerável e versões afetadas** phpBB versão 3.2.7 **Descrição** O problema está relacionado à falta de validação do token do formulário, o que permite ataques de falsificação de solicitação entre sites (CSRF). Especificamente, isso afeta a exclusão de anexos de publicações. **Recomendações** Para a versão 3.2.7 do phpBB, atualize para uma versão que inclua a correção para a falta de validação do token do formulário, a fim de evitar ataques CSRF na exclusão de anexos de publicações.