PT-2024-33357 · Unknown · Cookie Scanner
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Cookie Scanner versões 1.1 e anteriores
Descrição
O problema é uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) que também permite XSS armazenado no Cookie Scanner. Isso significa que um invasor pode realizar ações indesejadas na conta de um usuário sem seu conhecimento ou consentimento, além de injetar scripts maliciosos na aplicação.
Recomendações
Para as versões 1.1 e anteriores, como solução temporária, considere desativar o Cookie Scanner até que uma correção esteja disponível. Restrinja o acesso ao módulo do Cookie Scanner para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cookie Scanner