PT-2025-45478 · Sourcecodester · Leads Manager Tool
CVE-2025-63716
·
Publicado
2025-11-07
·
Atualizado
2025-11-08
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SourceCodester Leads Manager Tool versão 1.0
Descrição
A aplicação é suscetível a ataques de Cross-Site Request Forgery (CSRF), permitindo a modificação não autorizada do estado da aplicação. A aplicação não implementa mecanismos de proteção contra CSRF, como tokens anti-CSRF ou verificação de mesma origem, para endpoints críticos. Isso permite que um atacante potencialmente execute ações em nome de um usuário autenticado sem seu conhecimento.
Recomendações
Implemente mecanismos de proteção contra CSRF, como tokens anti-CSRF ou verificação de mesma origem, para todos os endpoints críticos.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Leads Manager Tool