PT-2024-16294 · Unknown · Clibo Manager
David Padilla Alvarado
·
Publicado
2024-10-31
·
Atualizado
2024-11-04
·
CVE-2024-10454
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Clibo Manager versão 1.1.9.12
Descrição
Ocorre uma vulnerabilidade de clickjacking no diretório ‘/public/login’, um painel de login, devido à ausência do cabeçalho de servidor X-Frame-Options. Um invasor poderia sobrepor um iframe transparente para realizar o sequestro de cliques nas vítimas.
Recomendações
Para o Clibo Manager versão 1.1.9.12, atualize para a versão mais recente para mitigar os riscos. Como solução temporária, considere restringir o acesso ao diretório ‘/public/login’ até que um patch esteja disponível. Evite usar o painel de login vulnerável até que o problema seja resolvido.
Correção
Clickjacking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clibo Manager