Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Samplev45

#36119de 53,622
7.5CVSS total
Vulnerabilidades · 1
PT-2025-4751
7.5
2025-01-13
Teedy · Teedy · CVE-2025-22963
**Nome do Software Vulnerável e Versões Afetadas** Teedy versões 1.11 e anteriores **Descrição** A falha permite CSRF, possibilitando a apropriação de conta via POST "/api/user/admin". Isso pode ser explorado para obter acesso não autorizado a contas de usuário. **Recomendações** Para as versões 1.11 e anteriores, como medida temporária, considere restringir o acesso ao endpoint "/api/user/admin" até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.