PT-2026-41441 · Bloofox+1 · Bloofoxcms
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
bloofoxCMS versão 0.5.2.1
Descrição
Um problema de cross-site request forgery permite que atacantes realizem ações administrativas ao enganar usuários autenticados para visitarem páginas maliciosas. Atacantes podem usar formulários ocultos direcionados ao endpoint de criação de usuário administrador para criar novas contas administrativas com credenciais arbitrárias sem o consentimento do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bloofoxcms