PT-2025-3349 · Unknown · Codeastro Internet Banking System
Ipratheep
·
Publicado
2025-01-22
·
Atualizado
2025-08-04
·
CVE-2024-56924
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Sistema de internet banking Code Astro versão 2.0.0
Descrição
Existe uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) no sistema de internet banking Code Astro versão 2.0.0. Isso permite que atacantes remotos executem JavaScript arbitrário na página de administração (
pages account), potencialmente levando a ações não autorizadas, como alterar configurações de conta ou roubar informações sensíveis do usuário. A vulnerabilidade ocorre devido à validação inadequada das solicitações do usuário, permitindo que atacantes explorem o sistema enganando o usuário administrador para executar scripts maliciosos.Recomendações
Sistema de internet banking Code Astro versão 2.0.0: Implementar mecanismos robustos de proteção contra CSRF, como tokens sincronizadores, para validar as solicitações do usuário e prevenir ações não autorizadas. Garantir que todas as entradas do usuário sejam devidamente validadas e sanitizadas antes do processamento.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Codeastro Internet Banking System