PT-2025-26556 · Unknown · Codeastro Expense Management System

Yousufnihal

·

Publicado

2025-06-22

·

Atualizado

2025-06-27

·

CVE-2025-6478

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas: CodeAstro Expense Management System versão 1.0
Descrição: Uma vulnerabilidade foi encontrada no sistema, a qual foi classificada como problemática. Ela afeta alguma funcionalidade desconhecida e leva à falsificação de solicitação entre sites. O ataque pode ser lançado remotamente.
Recomendações: Para o CodeAstro Expense Management System versão 1.0, considere implementar medidas para prevenir falsificação de solicitação entre sites, como validar as solicitações do usuário e garantir que mecanismos de autenticação adequados estejam implementados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6478

Produtos afetados

Codeastro Expense Management System