Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Daiki Kojima

Pesquisador deCryptography Laboratory, Department of Information and Communication Engineering, Tokyo Denki University
#46362de 56,330
6.1CVSS total
Vulnerabilidades · 1
PT-2024-22668
6.1
2024-03-24
Unknown · Easy-Popup-Show · CVE-2024-29009
**Nome do software vulnerável e versões afetadas** Todas as versões do easy-popup-show **Descrição** Uma vulnerabilidade do tipo falsificação de solicitação entre sites (CSRF) permite que um invasor remoto não autenticado se aproprie da autenticação do administrador e execute operações indesejadas caso o administrador visualize uma página maliciosa enquanto estiver conectado. **Recomendações** Para todas as versões, considere implementar mecanismos adequados de proteção contra CSRF, como validação baseada em token, para impedir ações não autorizadas. Como solução temporária, restrinja o acesso às funções administrativas ao visualizar páginas da web externas ou não confiáveis para minimizar o risco de exploração.