PT-2021-10140 · Thinkcmf · Thinkcmf

Yundiaoo

·

Publicado

2021-07-14

·

Atualizado

2022-10-28

·

CVE-2020-18151

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
**Nome do software vulnerável e versões afetadas:
ThinkCMF versão 5.1.0
Descrição:
O problema está relacionado a uma vulnerabilidade do tipo Cross Site Request Forgery (CSRF), que pode ser explorada para criar uma conta de administrador. Isso permite que um invasor obtenha acesso não autorizado ao sistema.
Recomendações:
Para o ThinkCMF versão 5.1.0, atualize para uma versão mais recente que contenha uma correção para este problema, pois o uso desta versão representa um risco de segurança significativo devido à possibilidade de criação não autorizada de contas de administrador. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-18151
GHSA-842M-VP3R-QWWR

Produtos afetados

Thinkcmf