PT-2024-40063 · Ez Systems · Ez Platform

Publicado

2024-05-15

·

Atualizado

2024-05-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do eZ Platform anteriores à 2.5.4
Versão 3.0.0 e anteriores do eZ Platform
Descrição
O problema diz respeito a uma vulnerabilidade potencial no formulário de login da eZ Platform, onde o token de Cross-Site Request Forgery (CSRF) está presente, mas a funcionalidade CSRF não está habilitada por padrão. Isso significa que o token está inativo.
Recomendações
Para versões anteriores à 2.5.4, atualize para a versão 2.5.4 ou posterior para resolver o problema.
Para a versão 3.0.0 e anteriores, considere habilitar manualmente a funcionalidade CSRF editando o arquivo de configuração de segurança, definindo a chave csrf token generator como security.csrf.token manager.
Como solução temporária, considere habilitar manualmente o token CSRF em sua configuração até que um patch esteja disponível.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-45QM-J4M9-WHV9

Produtos afetados

Ez Platform