PT-2024-29362 · Unknown · Codeigniter

3V1Lc0D3

·

Publicado

2024-10-15

·

Atualizado

2025-08-01

·

CVE-2024-41344

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
CodeIgniter versão 3.1.13
Descrição
Uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF) permite que invasores alterem arbitrariamente a senha do administrador e aumentem seus privilégios.
Recomendações
Para o Codeigniter versão 3.1.13, atualize para uma versão mais recente a fim de mitigar o risco, pois a versão atual permite que invasores alterem a senha do administrador sem permissão. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-41344

Produtos afetados

Codeigniter