PT-2025-12186 · Aimhubio · Aim
CVE-2024-7760
·
Publicado
2025-03-20
·
Atualizado
2026-07-07
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
aimhubio/aim versão 3.22.0
Descrição
O software contém uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no servidor de rastreamento. Isso se deve a configurações de CORS excessivamente permissivas, permitindo solicitações de origem cruzada de todas as origens. Isso possibilita ataques CSRF em todos os endpoints do servidor de rastreamento, que podem ser encadeados com outras vulnerabilidades existentes, como execução remota de código, negação de serviço e leitura/gravação arbitrária de arquivos.
Recomendações
aimhubio/aim versão 3.22.0: Restrinja as configurações de CORS para permitir apenas solicitações de origens confiáveis.
Exploit
Correção
RCE
DoS
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aim