PT-2026-23669 · Quick.Cms · Quick.Cms
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
QuickCMS versão 6.8
Descrição
O QuickCMS é suscetível a Cross-Site Request Forgery (CSRF), uma falha na qual um invasor engana a vítima para realizar ações não pretendidas em uma aplicação web. Isso ocorre porque o software não implementa mecanismos de proteção em seus formulários, permitindo que um invasor crie um site malicioso que envia automaticamente requisições POST utilizando os privilégios da vítima em múltiplos endpoints.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quick.Cms