PT-2025-27171 · Unknown · Onet Regenerate Thumbnails

·

CVE-2025-53264

·

Publicado

2025-06-27

·

Atualizado

2025-06-27

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: ONet Regenerate Thumbnails versões 1.5 e anteriores
Descrição: O problema é uma vulnerabilidade de Cross-Site Request Forgery (CSRF), que permite a um atacante executar ações não autorizadas na conta de um usuário. Isso pode ser logrado ao induzir o usuário a realizar uma ação específica, como clicar em um link ou enviar um formulário, que o atacante elaborou para explorar a vulnerabilidade.
Recomendações: Para as versões 1.5 e anteriores do ONet Regenerate Thumbnails, atualize para uma versão que inclua uma correção para este problema, pois não são fornecidas soluções alternativas ou medidas de mitigação específicas. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53264

Produtos afetados

Onet Regenerate Thumbnails