PT-2025-36498 · Unknown · Dingfanzu Cms

CVE-2024-48341

·

Publicado

2025-09-08

·

Atualizado

2025-09-09

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: dingfanzu CMS versão 1.0
Descrição: A aplicação apresenta uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF). Isso ocorre através do componente /admin/doAdminAction.php?act=addShop.
Recomendações: Aplique mecanismos de proteção CSRF apropriados ao componente /admin/doAdminAction.php?act=addShop.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-48341

Produtos afetados

Dingfanzu Cms