CVE-2024-56924
Descrição da Vulnerabilidade
Existe uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no sistema Internet Banking code astro versão 2.0.0, que permite que atacantes remotos executem ações não autorizadas em nome de usuários autenticados, como administradores, sem o conhecimento deles. Ao criar uma página HTML maliciosa, um atacante pode enganar um usuário autenticado (como um admin) para que ele envie uma requisição para modificar detalhes sensíveis da conta (ex.: nome, email) no sistema alvo. Esta vulnerabilidade surge devido à falta de proteção CSRF na página de modificação de conta (ex.: pages_account.php), permitindo que um atacante contorne mecanismos de segurança e execute ações não autorizadas em nome do usuário.