PT-2022-17409 · Stylemixthemes · Eroom – Zoom Meetings & Webinar
Re-Alter
+1
·
Publicado
2022-04-11
·
Atualizado
2022-04-20
·
CVE-2022-25614
CVSS v2.0
4.3
Média
| Vetor | AV:N/AC:M/Au:N/C:N/I:P/A:N |
Nome do software vulnerável e versões afetadas
StylemixThemes eRoom – Zoom Meetings & Webinar (plugin do WordPress) versões 1.3.7 e anteriores
Descrição
O problema diz respeito a uma falsificação de solicitação entre sites (CSRF) que permite que um invasor execute ações não autorizadas, especificamente a sincronização com o Zoom Meetings.
Recomendações
Para as versões 1.3.7 e anteriores, atualize para uma versão posterior à 1.3.7 para resolver o problema.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eroom – Zoom Meetings & Webinar