PT-2025-5158 · Payform · Payform
Soprobro
·
Publicado
2025-01-16
·
Atualizado
2025-01-16
·
CVE-2025-23872
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do PayForm anteriores à 2.0
Descrição
O problema está relacionado a uma vulnerabilidade de Cross-Site Request Forgery (CSRF), que também permite XSS Armazenado. Isso significa que um atacante pode realizar ações não intencionais na conta de um usuário sem seu conhecimento ou consentimento, além de armazenar scripts maliciosos que podem ser executados por outros usuários.
Recomendações
Para versões anteriores à 2.0, atualize para a versão 2.0 ou superior para resolver o problema.
Como medida de contorno temporária, considere restringir o acesso a funções sensíveis que podem ser exploradas via CSRF ou XSS Armazenado até que uma correção esteja disponível.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Payform