Bloofox · Bloofoxcms · CVE-2020-37241
**Nome do Software Vulnerável e Versões Afetadas**
bloofoxCMS versão 0.5.2.1
**Descrição**
Um problema de cross-site request forgery permite que atacantes realizem ações administrativas ao enganar usuários autenticados para visitarem páginas maliciosas. Atacantes podem usar formulários ocultos direcionados ao endpoint de criação de usuário administrador para criar novas contas administrativas com credenciais arbitrárias sem o consentimento do usuário.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.