PT-2025-29757 · Tribulant · Tribulant Software Newsletters
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Tribulant Software Newsletters versões n/a até 4.10
Descrição
Uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) existe no Tribulant Software Newsletters, permitindo que atacantes executem ações em nome de usuários autenticados. Este problema permite Falsificação de Solicitação Entre Sites.
Recomendações
Atualize o Tribulant Software Newsletters para uma versão posterior à 4.10.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tribulant Software Newsletters