PT-2020-18704 · Ignitenet · Ignitenet Helios Glinq
Publicado
2020-09-23
·
Atualizado
2020-09-29
·
CVE-2020-5783
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:M/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
IgniteNet HeliOS GLinq versão 2.2.1 r2961
Descrição
A funcionalidade de login no software afetado carece de mecanismos de proteção contra CSRF, o que poderia permitir a realização de ações não autorizadas.
Recomendações
Para a versão 2.2.1 r2961, considere implementar mecanismos de proteção contra CSRF para impedir o acesso não autorizado. Como solução temporária, restrinja o acesso à funcionalidade de login para minimizar o risco de exploração.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ignitenet Helios Glinq