PT-2025-12186 · Aimhubio · Aim

CVE-2024-7760

·

Publicado

2025-03-20

·

Atualizado

2026-07-07

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas aimhubio/aim versão 3.22.0
Descrição O software contém uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no servidor de rastreamento. Isso se deve a configurações de CORS excessivamente permissivas, permitindo solicitações de origem cruzada de todas as origens. Isso possibilita ataques CSRF em todos os endpoints do servidor de rastreamento, que podem ser encadeados com outras vulnerabilidades existentes, como execução remota de código, negação de serviço e leitura/gravação arbitrária de arquivos.
Recomendações aimhubio/aim versão 3.22.0: Restrinja as configurações de CORS para permitir apenas solicitações de origens confiáveis.

Exploit

Correção

RCE

DoS

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7760
GHSA-38R9-3J52-H92V
PYSEC-2026-1082

Produtos afetados

Aim