PT-2024-33357 · Unknown · Cookie Scanner

·

CVE-2024-49220

·

Publicado

2024-10-17

·

Atualizado

2024-11-06

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Cookie Scanner versões 1.1 e anteriores
Descrição
O problema é uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) que também permite XSS armazenado no Cookie Scanner. Isso significa que um invasor pode realizar ações indesejadas na conta de um usuário sem seu conhecimento ou consentimento, além de injetar scripts maliciosos na aplicação.
Recomendações
Para as versões 1.1 e anteriores, como solução temporária, considere desativar o Cookie Scanner até que uma correção esteja disponível. Restrinja o acesso ao módulo do Cookie Scanner para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-49220

Produtos afetados

Cookie Scanner