PT-2026-97553 · Sfturing · Hosp Order
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
sfturing hosp order versões até 627f426331da8086ce8fff2017d65b1ddef384f8
Description
Um ataque remoto pode levar ao cross-site request forgery (falsificação de solicitação cross-site), que ocorre quando um site malicioso engana o navegador do usuário para realizar uma ação indesejada em um site diferente onde o usuário está autenticado. O problema reside em uma função desconhecida dentro do arquivo
ssm pro/src/main/java/cn/sfturing/web/CommonUserController.java.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authorization
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hosp Order