PT-2026-99692 · Unknown · Cloudclassroom-Php Project
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
CloudClassroom-PHP-Project versões até 5dadec098bfbbf3300d60c3494db3fb95b66e7be
Descrição
Um ataque remoto pode ser lançado para desencadear a falsificação de solicitação cross-site (CSRF), uma falha na qual um invasor engana a vítima para realizar ações que ela não pretendia fazer em uma aplicação web. O problema reside em uma função desconhecida.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
CSRF
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cloudclassroom-Php Project