PT-2024-37089 · Devika · Devika

CVE-2024-5712

·

Publicado

2024-06-28

·

Atualizado

2025-07-15

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas:
institutionai/devika versão mais recente
Descrição:
Foi identificada uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF), permitindo que invasores realizem ações não autorizadas no contexto do navegador da vítima, como excluir projetos ou alterar configurações do aplicativo, sem que haja qualquer proteção contra CSRF implementada. A exploração bem-sucedida compromete a integridade e a disponibilidade do aplicativo e de seus dados.
Recomendações:
Para a versão mais recente, atualize para uma versão que implemente proteção contra CSRF para evitar ações não autorizadas.
Como solução temporária, considere implementar medidas de segurança adicionais para minimizar o risco de exploração, como validar as solicitações dos usuários para garantir que sejam legítimas.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5712

Produtos afetados

Devika