PT-2024-29676 · Unknown · Tem Opera Plus Fm Family Transmitter

CVE-2024-41987

·

Publicado

2024-10-03

·

Atualizado

2024-10-04

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
TEM Opera Plus FM Family Transmitter versão 35.45
Descrição
A interface do aplicativo TEM Opera Plus FM Family Transmitter permite que os usuários realizem determinadas ações por meio de solicitações HTTP sem que sejam realizadas verificações de validade para validar essas solicitações. Isso pode ser explorado para realizar determinadas ações com privilégios administrativos caso um usuário conectado visite um site malicioso. Um invasor poderia lançar ações prejudiciais remotamente.
Recomendações
Para o TEM Opera Plus FM Family Transmitter versão 35.45, aplique a correção imediatamente para evitar a exploração. Monitore tentativas de exploração e considere a implementação de medidas de segurança adicionais para prevenir ataques de falsificação de solicitação entre sites (CSRF) via HTTP. Como solução temporária, considere restringir o acesso à interface do aplicativo até que a correção seja aplicada.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-41987

Produtos afetados

Tem Opera Plus Fm Family Transmitter