Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Koken Tokuda

Pesquisador deCryptography Laboratory, Department of Information and Communication Engineering, Tokyo Denki University
#31331de 56,331
8.8CVSS total
Vulnerabilidades · 1
PT-2021-14237
8.8
2021-07-14
Unknown · Software License Manager · CVE-2021-20782
**Nome do software vulnerável e versões afetadas: Versões do Software License Manager anteriores à 4.4.6 Descrição: Uma vulnerabilidade do tipo falsificação de solicitação entre sites (CSRF) permite que invasores remotos se apropriem da autenticação de administradores por meio de vetores não especificados. Isso pode levar a acesso e ações não autorizados dentro do sistema. Recomendações: Para versões anteriores à 4.4.6, atualize para a versão 4.4.6 ou posterior para resolver o problema. Como solução temporária, considere implementar verificações de autenticação adicionais ou restrições em ações confidenciais para minimizar o risco de exploração. Restrinja o acesso às funções administrativas para minimizar o risco de ataques CSRF até que a atualização seja aplicada.