PT-2025-35030 · Unknown · Hesabfa Accounting

·

CVE-2025-48362

·

Publicado

2025-08-28

·

Atualizado

2025-08-28

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Hesabfa Accounting até a 2.2.4
Descrição Existe uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) no Hesabfa Accounting, permitindo que atacantes realizem ações em nome de usuários autenticados. Este problema permite ataques de Falsificação de Solicitação Entre Sites.
Recomendações As versões do Hesabfa Accounting anteriores e incluindo a 2.2.4 devem ser atualizadas.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48362

Produtos afetados

Hesabfa Accounting