PT-2025-42158 · Wallos · Wallos
CVE-2025-60535
·
Publicado
2025-10-14
·
Atualizado
2025-10-16
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Wallos versão 4.1.1
Descrição
Existe uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) no componente
/endpoints/currency/currency. Isso permite que atacantes executem operações arbitrárias ao enviar uma solicitação GET especialmente elaborada.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wallos