PT-2021-11136 · Unknown · Projectsworlds College Management System

Publicado

2021-05-24

·

Atualizado

2021-05-28

·

CVE-2020-25408

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
**Nome do software vulnerável e versões afetadas:
ProjectWorlds College Management System, versão PHP 1.0
Descrição:
Existe uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF), que permite que um invasor remoto modifique, exclua ou crie novas entradas para dados de alunos, corpo docente, professores, disciplinas, notas, localização e artigos.
Recomendações:
Para o ProjectWorlds College Management System, versão PHP 1.0, considere implementar uma validação adequada de tokens CSRF para impedir solicitações não autorizadas.
Como solução temporária, restrinja o acesso a pontos de extremidade de modificação de dados confidenciais para minimizar o risco de exploração.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-25408

Produtos afetados

Projectsworlds College Management System