PT-2025-2491 · Blocksy · Blocksy

Re-Alter

+1

·

Publicado

2025-01-02

·

Atualizado

2025-01-31

·

CVE-2024-37469

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Blocksy 2.0.22 e anteriores
Descrição: Uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) permite que ações não autorizadas sejam realizadas em nome de um usuário. Isso pode ser explorado por um atacante para realizar ações sem o conhecimento ou consentimento do usuário. O problema afeta o software Blocksy, permitindo a ocorrência de Falsificação de Solicitação Entre Sites (CSRF).
Recomendações: Para as versões 2.0.22 e anteriores, atualize para uma versão posterior à 2.0.22 para resolver o problema. No momento, não há informações sobre medidas de mitigação adicionais para este problema.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-37469

Produtos afetados

Blocksy