PT-2019-6772 · Letodms · Letodms

Nightrang3R

·

Publicado

2019-11-13

·

Atualizado

2019-11-15

·

CVE-2012-4385

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions letodms version 3.3.6
Description The issue allows for CSRF via the change password function.
Recommendations For letodms version 3.3.6, update to a version that includes a fix for this issue, if available. As a temporary workaround, consider restricting access to the change password function to minimize the risk of exploitation.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-4385

Produtos afetados

Letodms