PT-2026-5332 · Unknown · Birkir Prime
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do birkir prime anteriores a 0.4.0.beta.0
Descrição
O software contém uma vulnerabilidade de falsificação de requisição entre sites em seu endpoint do GraphQL. Atacantes podem explorar solicitações de consulta baseadas em GET para executar ações não autorizadas contra usuários privilegiados, manipulando os parâmetros da consulta GraphQL. O ''endpoint do GraphQL'' é suscetível a solicitações GET maliciosas.
Recomendações
Atualize o birkir prime para uma versão superior a 0.4.0.beta.0.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Birkir Prime