PT-2022-12287 · Plesk · Plesk

CVE-2021-45007

·

Publicado

2022-02-20

·

Atualizado

2024-08-04

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Plesk versão 18.0.37
Descrição
A falha permite que um invasor insira dados no painel do usuário e no painel de administração devido a uma vulnerabilidade de falsificação de solicitação entre sites (CSRF). O fornecedor observa que se trata de um problema específico de um ou mais sites de usuários do Plesk.
Recomendações
Para a versão 18.0.37 do Plesk, considere restringir temporariamente o acesso ao painel de administração e ao painel do usuário para minimizar o risco de exploração até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-45007

Produtos afetados

Plesk