PT-2022-12512 · Unknown · Mysiteforme

CVE-2021-46027

·

Publicado

2022-01-19

·

Atualizado

2025-04-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
mysiteforme (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma vulnerabilidade CSRF no gerenciamento de blogs em segundo plano do mysiteforme. Um invasor pode criar um link malicioso que, quando clicado por um administrador, resulta na adição de uma tag de blog.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-46027

Produtos afetados

Mysiteforme