PT-2025-45478 · Sourcecodester · Leads Manager Tool

CVE-2025-63716

·

Publicado

2025-11-07

·

Atualizado

2025-11-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SourceCodester Leads Manager Tool versão 1.0
Descrição A aplicação é suscetível a ataques de Cross-Site Request Forgery (CSRF), permitindo a modificação não autorizada do estado da aplicação. A aplicação não implementa mecanismos de proteção contra CSRF, como tokens anti-CSRF ou verificação de mesma origem, para endpoints críticos. Isso permite que um atacante potencialmente execute ações em nome de um usuário autenticado sem seu conhecimento.
Recomendações Implemente mecanismos de proteção contra CSRF, como tokens anti-CSRF ou verificação de mesma origem, para todos os endpoints críticos.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63716

Produtos afetados

Leads Manager Tool