PT-2026-94037 · Yahoo+1 · Cmak
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CMAK versões anteriores a 3.0.0.7
Descrição
O software falha ao instalar um filtro de cross-site request forgery (CSRF), que é um mecanismo utilizado para evitar que comandos não autorizados sejam transmitidos a partir de um usuário em quem a aplicação web confia. Isso permite que atacantes realizem ações de alteração de estado em nome de operadores autenticados, criando formulários ocultos que são enviados para endpoints destrutivos, como aqueles utilizados para a exclusão de tópicos e alterações de configuração do cluster. O ataque utiliza as credenciais de autenticação HTTP Basic do operador ou o cookie
play-basic-authentication, que não possui proteção SameSite.Recomendações
Atualize para a versão 3.0.0.7 ou posterior.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cmak