PT-2026-30351 · Redaxo+1 · Redaxo+1
CVE-2016-20053
·
Publicado
2026-04-04
·
Atualizado
2026-07-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Redaxo CMS versão 5.2
Descrição
Uma falsificação de pedido entre sites permite que atacantes não autenticados criem contas de usuário administrativo ao enganar administradores autenticados para que visitem páginas maliciosas. Atacantes podem elaborar formulários HTML direcionados ao endpoint de usuários com campos ocultos contendo credenciais de administrador e parâmetros de conta para adicionar novas contas de administrador sem o consentimento do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Redaxo
Core