PT-2024-29676 · Unknown · Tem Opera Plus Fm Family Transmitter
CVE-2024-41987
·
Publicado
2024-10-03
·
Atualizado
2024-10-04
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
TEM Opera Plus FM Family Transmitter versão 35.45
Descrição
A interface do aplicativo TEM Opera Plus FM Family Transmitter permite que os usuários realizem determinadas ações por meio de solicitações HTTP sem que sejam realizadas verificações de validade para validar essas solicitações. Isso pode ser explorado para realizar determinadas ações com privilégios administrativos caso um usuário conectado visite um site malicioso. Um invasor poderia lançar ações prejudiciais remotamente.
Recomendações
Para o TEM Opera Plus FM Family Transmitter versão 35.45, aplique a correção imediatamente para evitar a exploração. Monitore tentativas de exploração e considere a implementação de medidas de segurança adicionais para prevenir ataques de falsificação de solicitação entre sites (CSRF) via HTTP. Como solução temporária, considere restringir o acesso à interface do aplicativo até que a correção seja aplicada.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tem Opera Plus Fm Family Transmitter