PT-2024-36104 · Unknown · Karl Kiesinger Country Blocker

Soprobro

·

Publicado

2024-12-09

·

Atualizado

2024-12-09

·

CVE-2024-54226

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas:
Versões do Karl Kiesinger Country Blocker de n/a a 3.2
Descrição:
Uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no Karl Kiesinger Country Blocker pode levar a um ataque XSS armazenado. Esse problema afeta o Country Blocker, possibilitando atividades maliciosas.
Recomendações:
Para as versões n/a a 3.2, como solução temporária, considere desativar a funcionalidade que permite a entrada de dados pelo usuário para minimizar o risco de exploração de Stored XSS até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-54226

Produtos afetados

Karl Kiesinger Country Blocker