PT-2021-17734 · Popojicms · Popojicms

Fatmo666

·

Publicado

2021-08-25

·

Atualizado

2021-08-30

·

CVE-2021-28070

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
**Nome do software vulnerável e versões afetadas:
PopojiCMS versão 2.0.1
Descrição:
Existe uma vulnerabilidade do tipo Cross Site Request Forgery (CSRF), que pode ser explorada por meio do endpoint da API /po-admin/route.php?mod=user&act=multidelete. Isso permite a realização de ações potencialmente não autorizadas nas contas dos usuários.
Recomendações:
Para o PopojiCMS versão 2.0.1, considere implementar uma validação adequada do token CSRF para impedir solicitações não autorizadas ao endpoint /po-admin/route.php?mod=user&act=multidelete. Como solução temporária, restrinja o acesso a este endpoint até que uma correção adequada seja aplicada.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-28070

Produtos afetados

Popojicms