PT-2022-17708 · Qdpm · Qdpm

Aggressiveuser

+1

·

Publicado

2022-04-08

·

Atualizado

2023-05-11

·

CVE-2022-26180

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
qdPM versão 9.2
Descrição
A vulnerabilidade permite a falsificação de solicitação entre sites (CSRF) por meio da URI “index.php/myAccount/update”. Isso significa que um invasor pode induzir um usuário a realizar ações indesejadas na aplicação web.
Recomendações
Para o qdPM versão 9.2, como solução temporária, considere restringir o acesso à URI “index.php/myAccount/update” até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-26180

Produtos afetados

Qdpm