PT-2025-2491 · Blocksy · Blocksy
Re-Alter
+1
·
Publicado
2025-01-02
·
Atualizado
2025-01-31
·
CVE-2024-37469
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Blocksy 2.0.22 e anteriores
Descrição:
Uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) permite que ações não autorizadas sejam realizadas em nome de um usuário. Isso pode ser explorado por um atacante para realizar ações sem o conhecimento ou consentimento do usuário. O problema afeta o software Blocksy, permitindo a ocorrência de Falsificação de Solicitação Entre Sites (CSRF).
Recomendações:
Para as versões 2.0.22 e anteriores, atualize para uma versão posterior à 2.0.22 para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais para este problema.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Blocksy