PT-2021-22453 · Orocrm · Orocrm

Rgrebenchuk

·

Publicado

2021-11-19

·

Atualizado

2021-11-23

·

CVE-2021-39198

CVSS v2.0

5.8

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:P
Nome do software vulnerável e versões afetadas
OroCRM (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor desqualifique qualquer lead por meio de um ataque de falsificação de solicitação entre sites (CSRF). Não há soluções alternativas para resolver esse problema. Recomenda-se que todos os usuários atualizem o pacote.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-39198
GHSA-VF7H-6246-HM43

Produtos afetados

Orocrm