Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tgrbirdflying

#29636de 53,635
8.8CVSS total
Vulnerabilidades · 1
PT-2020-14119
8.8
2020-06-24
Pramodmahato · Blogcms · CVE-2020-15014
**Nome do software vulnerável e versões afetadas** pramodmahato BlogCMS até 31/12/2019 **Descrição** O problema diz respeito a uma vulnerabilidade CSRF no endpoint admin/changepass.php. Isso permite possíveis alterações não autorizadas de senha. **Recomendações** Para o pramodmahato BlogCMS até 31/12/2019, considere implementar mecanismos de proteção contra CSRF, como tokens, para impedir alterações não autorizadas na senha de administrador. Como solução temporária, restrinja o acesso ao endpoint “admin/changepass.php” até que uma correção adequada seja aplicada.