PT-2025-22823 · Strangebee · Thehive

CVE-2025-48740

·

Publicado

2025-05-23

·

Atualizado

2025-05-24

CVSS v4.0

5.9

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas StrangeBee TheHive versões 5.2.0 até 5.2.15 StrangeBee TheHive versões 5.3.0 até 5.3.10 StrangeBee TheHive versões 5.4.0 até 5.4.9 StrangeBee TheHive versões 5.5.0
Descrição Uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) permite que um atacante remoto dispare requisições em nome de sua vítima, se o atacante induzir um usuário privilegiado, autenticado com autenticação básica.
Recomendações Para as versões 5.2.0 até 5.2.15, atualize para a versão 5.2.16 ou posterior. Para as versões 5.3.0 até 5.3.10, atualize para a versão 5.3.11 ou posterior. Para as versões 5.4.0 até 5.4.9, atualize para a versão 5.4.10 ou posterior. Para a versão 5.5.0, atualize para a versão 5.5.1 ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48740

Produtos afetados

Thehive