PT-2026-33986 · Dovestones Softwares · Ad Self Update
Publicado
2026-04-21
·
Atualizado
2026-04-21
·
CVE-2026-31014
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L |
Name of the Vulnerable Software and Affected Versions
Dovestones Softwares AD Self Update versões anteriores a 4.0.0.5
Description
O Cross Site Request Forgery (CSRF) ocorre quando um endpoint processa solicitações de alteração de estado sem exigir um token CSRF ou proteção equivalente. O endpoint aceita solicitações application/x-www-form-urlencoded, e uma solicitação baseada em POST pode ser convertida em uma solicitação GET para atualizar com sucesso os detalhes do usuário. Isso permite que um invasor crie uma solicitação maliciosa que modifica as informações da conta do usuário sem consentimento quando acessada por um usuário autenticado.
Recommendations
Atualizar para a versão 4.0.0.5.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ad Self Update