PT-2025-44399 · Unknown · Quick.Cart

CVE-2025-10317

·

Publicado

2025-10-30

·

Atualizado

2025-10-30

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Quick.Cart versão 6.7 Quick.Cart (versões afetadas não especificadas)
Descrição O Quick.Cart é suscetível a Falsificação de Solicitação Entre Sites (CSRF) na funcionalidade de criação de produtos. Um ator mal-intencionado pode criar um site especialmente elaborado que, quando visitado por um administrador, envia automaticamente uma requisição POST para criar um produto malicioso com conteúdo controlado pelo atacante. O software não possui proteção contra esse tipo de ataque, e todos os formulários dentro da aplicação estão potencialmente vulneráveis. O fornecedor foi contatado sobre este problema, mas não forneceu detalhes sobre a vulnerabilidade ou a faixa de versões afetadas.
Recomendações A versão 6.7 do Quick.Cart deve ser atualizada quando um patch estiver disponível. Para todas as outras versões afetadas, atualize quando um patch estiver disponível.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10317

Produtos afetados

Quick.Cart