PT-2026-42772 · Unknown · Concrete Cms
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Concrete CMS versões anteriores a 9.5.1
Description
Ocorre Cross-Site Request Forgery (CSRF) através da função
approveVersion() na classe BackendFile. Um invasor pode enganar um usuário com permissões de edit file contents para publicar uma versão de arquivo carregada anteriormente. Isso permite a ativação de uma versão não publicada de um coeditor ou a reversão para uma versão anterior do arquivo.Recommendations
Atualize o Concrete CMS para a versão 9.5.1 ou posterior.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Concrete Cms