PT-2026-5206 · Acquia · Acquia Content Hub
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Acquia Content Hub de 0.0.0 a 3.6.3
Versões do Acquia Content Hub de 3.7.0 a 3.7.2
Descrição
Existe uma vulnerabilidade de Falsificação de Solicitação de Site Cruzado (CSRF) no Acquia Content Hub. Isso permite que atacantes executem ações em nome de usuários autenticados sem seu conhecimento. O CSRF ocorre quando um site, e-mail ou link malicioso induz o navegador de um usuário a enviar uma solicitação para uma aplicação web vulnerável.
Recomendações
Atualize o Acquia Content Hub para uma versão anterior a 0.0.0 ou posterior a 3.6.4.
Atualize o Acquia Content Hub para uma versão anterior a 3.7.0 ou posterior a 3.7.3.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Acquia Content Hub