Ferdi · Ferdi · CVE-2022-32320
**Nome do software vulnerável e versões afetadas**
Versões do Ferdi até a 5.8.1
Versões do Ferdium até a 6.0.0-nightly.98
**Descrição**
Uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF) permite que invasores leiam arquivos por meio de um arquivo enviado, como um arquivo de configurações ou preferências.
**Recomendações**
Para as versões do Ferdi até a 5.8.1, atualize para uma versão posterior à 5.8.1 para resolver o problema.
Para as versões do Ferdium até a 6.0.0-nightly.98, atualize para uma versão posterior à 6.0.0-nightly.98 para resolver o problema.
Como solução temporária, considere restringir o envio de arquivos para minimizar o risco de exploração.