PT-2025-7641 · Packagist · Leantime/Leantime
Publicado
2025-02-21
·
Atualizado
2025-02-21
CVSS v4.0
5.9
Média
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Nenhum software ou versão específica é mencionado.
Descrição
Uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) permite que um ator remoto crie uma conta com privilégios de Proprietário ao induzir um Proprietário ou Administrador a clicar em um botão em um site controlado pelo atacante. Isso poderia levar o atacante a obter controle completo sobre o ambiente da vítima. A probabilidade de uma exploração bem-sucedida é considerada baixa, mas o impacto potencial é alto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Leantime/Leantime