PT-2024-31521 · Skysystem · Skysystem Arfa-Cms

Kirill Kalimmulin

·

Publicado

2024-08-27

·

Atualizado

2024-08-31

·

CVE-2024-45264

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do SkySystem Arfa-CMS anteriores à 5.1.3124
Descrição
Uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no painel de administração permite que invasores remotos adicionem um novo administrador, levando à escalada de privilégios. Esse problema permite que invasores realizem ações não autorizadas, comprometendo potencialmente a segurança do sistema.
Recomendações
Para versões do SkySystem Arfa-CMS anteriores à 5.1.3124, atualize para a versão 5.1.3124 ou posterior para resolver o problema. Como solução temporária, considere implementar medidas de segurança adicionais para prevenir ataques CSRF, tais como validar solicitações de usuários e garantir o gerenciamento adequado de sessões. Restrinja o acesso ao painel de administração para minimizar o risco de exploração.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-45264

Produtos afetados

Skysystem Arfa-Cms