PT-2025-7531 · Ofcms · Ofcms

·

CVE-2025-1557

·

Publicado

2025-02-22

·

Atualizado

2025-06-04

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas OFCMS versão 1.1.3
Descrição Uma vulnerabilidade foi encontrada no OFCMS, que pode ser explorada para realizar falsificação de solicitação entre sites (CSRF). O problema está relacionado a uma função desconhecida e pode ser acionado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações Para o OFCMS versão 1.1.3, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Authorization

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00279
CVE-2025-1557

Produtos afetados

Ofcms