PT-2024-37089 · Devika · Devika
CVE-2024-5712
·
Publicado
2024-06-28
·
Atualizado
2025-07-15
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas:
institutionai/devika versão mais recente
Descrição:
Foi identificada uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF), permitindo que invasores realizem ações não autorizadas no contexto do navegador da vítima, como excluir projetos ou alterar configurações do aplicativo, sem que haja qualquer proteção contra CSRF implementada. A exploração bem-sucedida compromete a integridade e a disponibilidade do aplicativo e de seus dados.
Recomendações:
Para a versão mais recente, atualize para uma versão que implemente proteção contra CSRF para evitar ações não autorizadas.
Como solução temporária, considere implementar medidas de segurança adicionais para minimizar o risco de exploração, como validar as solicitações dos usuários para garantir que sejam legítimas.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Devika