PT-2025-52831 · Zucchetti · Zucchetti Axess Cloki Access Control
CVE-2021-47722
·
Publicado
2025-12-23
·
Atualizado
2025-12-23
CVSS v3.1
3.5
Baixa
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Zucchetti Axess CLOKI Access Control versão 1.64
Descrição
O software contém uma vulnerabilidade de Cross-Site Request Forgery (CSRF). Isso permite que atacantes manipulem as configurações de controle de acesso sem interação do usuário. Atacantes podem criar páginas web maliciosas com formulários ocultos para desativar ou modificar parâmetros de controle de acesso, induzindo usuários autenticados a carregar a página.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zucchetti Axess Cloki Access Control