PT-2020-18704 · Ignitenet · Ignitenet Helios Glinq

Publicado

2020-09-23

·

Atualizado

2020-09-29

·

CVE-2020-5783

CVSS v2.0

5.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
IgniteNet HeliOS GLinq versão 2.2.1 r2961
Descrição
A funcionalidade de login no software afetado carece de mecanismos de proteção contra CSRF, o que poderia permitir a realização de ações não autorizadas.
Recomendações
Para a versão 2.2.1 r2961, considere implementar mecanismos de proteção contra CSRF para impedir o acesso não autorizado. Como solução temporária, restrinja o acesso à funcionalidade de login para minimizar o risco de exploração.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5783

Produtos afetados

Ignitenet Helios Glinq