PT-2025-37487 · Phpgurukul · Phpgurukul Student-Result-Management-System-Using-Php-V2.0
CVE-2025-56710
·
Publicado
2025-09-15
·
Atualizado
2025-09-15
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
PHPGurukul Student-Result-Management-System-Using-PHP-V2.0 versão 2.0
Descrição
Existe uma falha de Falsificação de Solicitação Entre Sites (CSRF) na Página de Perfil do software. Isso permite que um invasor induza usuários autenticados a modificar involuntariamente os detalhes de suas contas. O invasor pode enviar solicitações não autorizadas para o endpoint vulnerável:
/create-class.php.Recomendações
Como mitigação, considere implementar mecanismos de proteção CSRF, como tokens sincronizadores, para validar solicitações.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpgurukul Student-Result-Management-System-Using-Php-V2.0