PT-2021-16900 · Unknown · Piranha Cms

Publicado

2021-11-16

·

Atualizado

2021-11-17

·

CVE-2021-25976

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do PiranhaCMS de 4.0.0-alpha1 a 9.2.0
Descrição
A vulnerabilidade permite a falsificação de solicitação entre sites (CSRF) ao realizar várias ações suportadas pelo sistema de gerenciamento. Essas ações incluem excluir um usuário, excluir uma função, editar uma publicação e excluir uma pasta de mídia, entre outras, quando um ID é conhecido.
Recomendações
Para as versões do PiranhaCMS 4.0.0-alpha1 a 9.2.0, considere implementar mecanismos de proteção contra CSRF, como validação baseada em token, para impedir ações não autorizadas. Como solução temporária, restrinja o acesso a funções confidenciais do sistema de gerenciamento para minimizar o risco de exploração.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-25976
GHSA-PPQ7-88C7-Q879

Produtos afetados

Piranha Cms