PT-2026-73194 · Unknown · Azuriom Cms

·

CVE-2026-19975

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Azuriom CMS versões anteriores a 1.2.13
Description Um problema de time-of-check time-of-use (TOCTOU) existe no componente Money Transfer Handler. Isso ocorre na função transferMoney() localizada no arquivo app/Http/Controllers/ProfileController.php. Um invasor remoto pode explorar essa fraqueza, embora o ataque exija um alto grau de complexidade e seja considerado difícil de executar. TOCTOU é uma condição de corrida onde um sistema verifica o estado de um recurso antes de usá-lo, mas o estado muda entre a verificação e o uso.
Recommendations Atualizar para a versão 1.2.13. Como mitigação temporária, restrinja o acesso à função transferMoney() até que a atualização seja aplicada.

Exploit

Correção

Time Of Check To Time Of Use

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19975

Produtos afetados

Azuriom Cms