PT-2022-21138 · Adguard+1 · Adguardhome+1

Publicado

2022-10-11

·

Atualizado

2024-11-22

·

CVE-2022-32175

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do AdGuardHome de v0.95 a v0.108.0-b.13
Descrição
O problema afeta a funcionalidade de regras de filtragem personalizadas, onde um invasor pode explorar a vulnerabilidade para excluir ou modificar essas regras, persuadindo um usuário autorizado a clicar em um link malicioso. Isso é resultado de uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF).
Recomendações
Para as versões v0.95 a v0.108.0-b.13, atualize para uma versão mais recente que a v0.108.0-b.13, especificamente a v0.108.0-b.16 ou posterior, na qual o arquivo contendo o código vulnerável não está mais presente.
Como solução temporária, considere restringir o acesso à funcionalidade de regras de filtragem personalizadas até que um patch esteja disponível.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-15846
CVE-2022-32175
GHSA-MWWC-3JV2-62J3

Produtos afetados

Alt Linux
Adguardhome