PT-2025-27171 · Unknown · Onet Regenerate Thumbnails
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
ONet Regenerate Thumbnails versões 1.5 e anteriores
Descrição:
O problema é uma vulnerabilidade de Cross-Site Request Forgery (CSRF), que permite a um atacante executar ações não autorizadas na conta de um usuário. Isso pode ser logrado ao induzir o usuário a realizar uma ação específica, como clicar em um link ou enviar um formulário, que o atacante elaborou para explorar a vulnerabilidade.
Recomendações:
Para as versões 1.5 e anteriores do ONet Regenerate Thumbnails, atualize para uma versão que inclua uma correção para este problema, pois não são fornecidas soluções alternativas ou medidas de mitigação específicas.
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Onet Regenerate Thumbnails