PT-2020-7113 · Unknown · Websitebaker

Aung Khant

·

Publicado

2020-01-14

·

Atualizado

2020-01-17

·

CVE-2011-2934

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
WebsiteBaker versões 2.8.1 e anteriores
Descrição
Existe uma vulnerabilidade do tipo Cross Site Request Forgery (CSRF) nas funções de administrador devido à confirmação inadequada de transações confidenciais.
Recomendações
Para as versões 2.8.1 e anteriores, considere implementar etapas adicionais de confirmação para transações confidenciais a fim de mitigar o risco de ataques CSRF. Como solução temporária, restrinja o acesso às funções de administrador até que uma correção esteja disponível.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2011-2934

Produtos afetados

Websitebaker