Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TvRock 0.9t8a (CVE-2024-23597)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
01/05/2024
Última modificación:
03/07/2024

Descripción

Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en TvRock 0.9t8a. Si un usuario de TVRock que ha iniciado sesión accede a una página especialmente manipulada, se pueden realizar operaciones no deseadas. Tenga en cuenta que el desarrollador era inalcanzable, por lo tanto, los usuarios deberían considerar dejar de usar TvRock 0.9t8a.

Referencias a soluciones, herramientas e información