PT-2024-19955 · Tvrock · Tvrock

CVE-2024-23597

·

Publicado

2024-05-01

·

Atualizado

2024-07-03

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
TvRock versão 0.9t8a
Descrição
Existe uma vulnerabilidade de falsificação de solicitação entre sites (CSRF), permitindo que operações indesejadas sejam executadas se um usuário conectado acessar uma página especialmente criada para esse fim.
Recomendações
Para a versão 0.9t8a do TvRock, considere interromper o uso desta versão, pois o desenvolvedor está indisponível e não há correção disponível.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23597

Produtos afetados

Tvrock