PT-2025-52831 · Zucchetti · Zucchetti Axess Cloki Access Control

CVE-2021-47722

·

Publicado

2025-12-23

·

Atualizado

2025-12-23

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Zucchetti Axess CLOKI Access Control versão 1.64
Descrição O software contém uma vulnerabilidade de Cross-Site Request Forgery (CSRF). Isso permite que atacantes manipulem as configurações de controle de acesso sem interação do usuário. Atacantes podem criar páginas web maliciosas com formulários ocultos para desativar ou modificar parâmetros de controle de acesso, induzindo usuários autenticados a carregar a página.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47722

Produtos afetados

Zucchetti Axess Cloki Access Control