PT-2025-5933 · Unknown · Mraliende Url-Preview-Box

Abdi Pranata

·

Publicado

2025-02-07

·

Atualizado

2025-02-12

·

CVE-2025-25104

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas mraliende URL-Preview-Box versões n/a até 1.20
Descrição Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) afeta o mraliende URL-Preview-Box, permitindo a realização de Cross Site Request Forgery.
Recomendações Para as versões n/a até 1.20, como solução alternativa temporária, considere desabilitar a funcionalidade que permite pré-visualizações de URL até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-25104

Produtos afetados

Mraliende Url-Preview-Box