PT-2024-23774 · Unknown · Adam Bowen Tax Rate Upload
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Adam Bowen Tax Rate Upload, versões de n/a a 2.4.5
Descrição
Uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no Adam Bowen Tax Rate Upload permite XSS refletido. Isso significa que um invasor pode induzir um usuário a realizar ações indesejadas na aplicação web. A vulnerabilidade está relacionada ao componente
Tax Rate Upload, mas não são fornecidos detalhes específicos sobre pontos de extremidade da API, parâmetros ou variáveis vulneráveis ou nomes de funções.Recomendações
Para as versões n/a a 2.4.5, como solução temporária, considere implementar validação e verificação adicionais para solicitações, a fim de evitar ações indesejadas. Restrinja o acesso a operações confidenciais dentro do componente Tax Rate Upload para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adam Bowen Tax Rate Upload