PT-2025-38863 · Pebas · Couponxxl
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
pebas CouponXxL versões até a 4.5.0
Descrição
Existe uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no pebas CouponXxL, potencialmente permitindo Escalonamento de Privilégios. Isso ocorre devido à validação insuficiente de solicitações, o que pode permitir que um invasor execute ações em nome de um usuário autenticado sem seu conhecimento. A vulnerabilidade pode ser explorada através da elaboração de uma solicitação web maliciosa que, quando acionada (por exemplo, através de um link ou tag de imagem), executa ações não autorizadas na aplicação alvo.
Recomendações
Atualize o pebas CouponXxL para uma versão superior à 4.5.0.
Correção
LPE
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Couponxxl