PT-2022-17409 · Stylemixthemes · Eroom – Zoom Meetings & Webinar

Re-Alter

+1

·

Publicado

2022-04-11

·

Atualizado

2022-04-20

·

CVE-2022-25614

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
StylemixThemes eRoom – Zoom Meetings & Webinar (plugin do WordPress) versões 1.3.7 e anteriores
Descrição
O problema diz respeito a uma falsificação de solicitação entre sites (CSRF) que permite que um invasor execute ações não autorizadas, especificamente a sincronização com o Zoom Meetings.
Recomendações
Para as versões 1.3.7 e anteriores, atualize para uma versão posterior à 1.3.7 para resolver o problema.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-25614

Produtos afetados

Eroom – Zoom Meetings & Webinar