PT-2026-77244 · Mobsf · Mobsf
CVE-2026-68923
·
Publicado
2026-08-18
·
Atualizado
2026-08-19
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
MobSF versões anteriores a 4.5.1
Descrição
No arquivo
settings.py, o django.middleware.csrf.CsrfViewMiddleware é colocado apenas na configuração obsoleta MIDDLEWARE CLASSES e omitido da tupla ativa MIDDLEWARE. Este erro de configuração permite que um invasor remoto execute Cross-Site Request Forgery (CSRF), uma técnica que engana um usuário autenticado para executar ações indesejadas em uma aplicação web. Consequentemente, um invasor pode forçar uma vítima conectada a enviar requisições POST cross-site para endpoints autenticados, incluindo '/delete scan/', '/upload/', '/download scan/', '/change password/', '/create user/' e '/delete user/'. Isso pode resultar na exclusão não autorizada de análises, upload ou download de aplicativos, alteração de senhas ou gerenciamento de usuários com base nas permissões da conta da vítima.Recomendações
Atualizar para a versão 4.5.1.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mobsf