PT-2024-35255 · Skpstorm · Skpstorm Sk Wp Settings Backup
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Skpstorm SK WP Settings Backup, versões de n/a a 1.0
Descrição
Uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no Skpstorm SK WP Settings Backup permite a injeção de objetos. Esse problema permite que um invasor injete objetos, o que pode levar a ações não autorizadas no sistema afetado.
Recomendações
Para as versões n/a a 1.0, atualize para uma versão que inclua uma correção para este problema, uma vez que não há solução alternativa específica disponível para essas versões.
Como solução alternativa temporária, considere implementar medidas de segurança adicionais para prevenir ataques CSRF, tais como a validação da origem das solicitações e o uso de tokens anti-CSRF, até que um patch esteja disponível.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Skpstorm Sk Wp Settings Backup