PT-2026-24104 · Unknown · Sunbirded-Portal

CVE-2025-70031

·

Publicado

2026-03-09

·

Atualizado

2026-03-09

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SunbirdEd-portal versão 1.13.4
Descrição Foi identificada uma questão relacionada à Falsificação de Solicitação Entre Sites (CSRF). Ataques CSRF enganam o navegador de um usuário para enviar solicitações indesejadas a uma aplicação web, potencialmente levando a ações não autorizadas em nome do usuário.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere implementar mecanismos de proteção CSRF, como tokens sincronizadores, para validar solicitações.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-70031

Produtos afetados

Sunbirded-Portal