CVE-2024-56924
Une vulnérabilité de type Cross Site Request Forgery (CSRF) dans Code Astro Internet banking system 2.0.0 permet à des attaquants distants d'exécuter du...
- Publié
- 22 janv. 2025
- Mise à jour
- 23 janv. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 38,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de type Cross Site Request Forgery (CSRF) dans Code Astro Internet banking system 2.0.0 permet à des attaquants distants d'exécuter du JavaScript arbitraire sur la page d'administration (pages_account), pouvant conduire à des actions non autorisées telles que la modification des paramètres du compte ou le vol d'informations sensibles des utilisateurs. Cette vulnérabilité survient en raison d'une validation inadéquate des requêtes utilisateur, ce qui permet aux attaquants d'exploiter le système en trompant l'utilisateur administrateur pour qu'il exécute des scripts malveillants.
Sources
1Preuve de concept pour une vulnérabilité de falsification de requête intersite (CSRF) dans le système de banque en ligne code astro 2.0.0, permettant une modification non autorisée de compte via des pages HTML malveillantes.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.