PT-2026-70145 · Csz Cms · Csz Cms
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
CSZ CMS versão 1.3.2
Description
Um controle de acesso quebrado permite que invasores remotos não autenticados leiam todos os envios de formulários, incluindo informações de identificação pessoal, por meio do visualizador de envios de formulários do administrador. Isso ocorre porque o endpoint do visualizador carece de uma verificação de autenticação e o auxiliar de autenticação do framework falha ao abrir, permitindo o acesso a todos os envios de formulários de contato sem credenciais.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Csz Cms