PT-2022-12972 · Yourls · Yourls

Ozh

·

Publicado

2022-04-03

·

Atualizado

2026-02-16

·

CVE-2022-0088

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do YOURLS anteriores à 1.8.3
Descrição
O problema está relacionado a Cross-Site Request Forgery (CSRF) no repositório do YOURLS. Isso permite que um invasor execute ações não intencionais na conta de um usuário.
Recomendações
Para versões anteriores à 1.8.3, atualize para a versão 1.8.3 ou posterior para resolver o problema.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-0088
GHSA-GX7G-WJXG-JWWJ

Produtos afetados

Yourls