PT-2025-17332 · Unknown · Volmarg Personal Management System

Abbisqq

·

Publicado

2025-04-18

·

Atualizado

2025-04-18

·

CVE-2025-28355

CVSS v3.1

4.7

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Volmarg Personal Management System versão 1.4.65
Descrição A vulnerabilidade permite que atacantes executem código arbitrário e obtenham informações sensíveis através do valor padrão do atributo de cookie SameSite definido como none. Isso está relacionado à Falsificação de Solicitação Entre Sites (CSRF).
Recomendações Para o Volmarg Personal Management System versão 1.4.65, considere atualizar o atributo de cookie SameSite para um valor mais seguro, como Lax ou Strict, para mitigar o risco de ataques CSRF. Como solução de contorno temporária, restrinja o acesso a informações sensíveis e funções que podem ser executadas por meio de ataques CSRF até que uma correção esteja disponível.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-28355

Produtos afetados

Volmarg Personal Management System