Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Laurent Cozic

#39865de 53,635
6.8CVSS total
Vulnerabilidades · 1
PT-2021-15519
6.8
2021-08-24
Joplin · Joplin · CVE-2021-23431
**Nome do software vulnerável e versões afetadas** Versões do Joplin anteriores à 2.3.2 **Descrição** O problema está relacionado à falsificação de solicitação entre sites (CSRF), devido à ausência de verificações CSRF em vários formulários. Isso significa que um invasor poderia, potencialmente, induzir um usuário a realizar ações indesejadas em uma aplicação web. **Recomendações** Para versões anteriores à 2.3.2, atualize para a versão 2.3.2 ou posterior para resolver o problema. Como solução temporária, considere implementar medidas adicionais de proteção contra CSRF, como validação baseada em token, para minimizar o risco de exploração.