PT-2025-10914 · Unknown · Carlos Minatti Delete Original Image

Nguyen Thi Huyen Trang - Skalucy

·

Publicado

2025-03-11

·

Atualizado

2025-03-19

·

CVE-2025-28863

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Carlos Minatti Delete Original Image versões 0.4 e anteriores
Descrição: O problema está relacionado a uma vulnerabilidade de Cross-Site Request Forgery (CSRF), que permite a realização de Cross-Site Request Forgery. Este é um tipo de ataque no qual um invasor pode induzir um usuário a executar ações não intencionais em uma aplicação web.
Recomendações: Para o Carlos Minatti Delete Original Image versão 0.4 e anteriores, como uma medida temporária de contorno, considere implementar a validação de token CSRF para prevenir solicitações não autorizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-28863

Produtos afetados

Carlos Minatti Delete Original Image