PT-2026-93818 · Git · Pbootcms
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
PbootCMS versões anteriores a 3.2.25
Description
Um problema de falsificação de solicitação cross-site (CSRF) existe no componente de Gerenciamento de Usuários. Um invasor remoto pode manipular as funções
UserController::del() e UserController::mod() dentro do arquivo apps/admin/controller/system/UserController.php.Recommendations
Atualize para a versão 3.2.25.
Exploit
Correção
Missing Authorization
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pbootcms