PT-2025-14271 · Infoway Llc · Ebook Downloader

Soprobro

·

Publicado

2025-04-01

·

Atualizado

2025-04-02

·

CVE-2025-31904

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Infoway LLC Ebook Downloader versões 1.0 e anteriores
Descrição Uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) afeta o Ebook Downloader, permitindo que ações não autorizadas sejam realizadas em nome de um usuário sem seu conhecimento.
Recomendações Para as versões 1.0 e anteriores, atualize para uma versão que inclua uma correção para esta vulnerabilidade, se disponível. Como solução temporária, considere implementar validação adicional para solicitações a fim de prevenir ações não autorizadas. Restrinja o acesso a operações sensíveis dentro do Ebook Downloader para minimizar o risco de exploração.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31904

Produtos afetados

Ebook Downloader