PT-2021-10387 · Zzcms · Zzcms

Zhhhy

·

Publicado

2021-12-09

·

Atualizado

2021-12-13

·

CVE-2020-19682

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
ZZZCMS versão 1.7.1
Descrição:
Existe uma vulnerabilidade do tipo Cross Site Request Forgery (CSRF) na função save user do endpoint “save.php”. Isso permite que ações não autorizadas sejam realizadas em nome de um usuário.
Recomendações:
Para o ZZZCMS versão 1.7.1, como solução temporária, considere desativar a função save user no save.php até que um patch esteja disponível. Restrinja o acesso ao endpoint save.php para minimizar o risco de exploração.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-19682

Produtos afetados

Zzcms