PT-2025-44399 · Unknown · Quick.Cart
CVE-2025-10317
·
Publicado
2025-10-30
·
Atualizado
2025-10-30
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Quick.Cart versão 6.7
Quick.Cart (versões afetadas não especificadas)
Descrição
O Quick.Cart é suscetível a Falsificação de Solicitação Entre Sites (CSRF) na funcionalidade de criação de produtos. Um ator mal-intencionado pode criar um site especialmente elaborado que, quando visitado por um administrador, envia automaticamente uma requisição POST para criar um produto malicioso com conteúdo controlado pelo atacante. O software não possui proteção contra esse tipo de ataque, e todos os formulários dentro da aplicação estão potencialmente vulneráveis. O fornecedor foi contatado sobre este problema, mas não forneceu detalhes sobre a vulnerabilidade ou a faixa de versões afetadas.
Recomendações
A versão 6.7 do Quick.Cart deve ser atualizada quando um patch estiver disponível.
Para todas as outras versões afetadas, atualize quando um patch estiver disponível.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quick.Cart