CVE-2024-23597

Cross-site request forgery (CSRF) vulnerability exists in TvRock 0.9t8a. If a logged-in user of TVRock accesses a specially crafted page, unintended operations may be performed. Note that the developer was unreachable, therefore, users should consider stop using TvRock 0.9t8a.
Configurations

No configuration.

History

21 Nov 2024, 08:57

Type Values Removed Values Added
References () https://jvn.jp/en/jp/JVN24683352/ - () https://jvn.jp/en/jp/JVN24683352/ -

03 Jul 2024, 01:47

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en TvRock 0.9t8a. Si un usuario de TVRock que ha iniciado sesión accede a una página especialmente manipulada, se pueden realizar operaciones no deseadas. Tenga en cuenta que el desarrollador era inalcanzable, por lo tanto, los usuarios deberían considerar dejar de usar TvRock 0.9t8a.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 4.3
CWE CWE-352

01 May 2024, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-05-01 13:15

Updated : 2024-11-21 08:57


NVD link : CVE-2024-23597

Mitre link : CVE-2024-23597

CVE.ORG link : CVE-2024-23597


JSON object : View

Products Affected

No product.

CWE
CWE-352

Cross-Site Request Forgery (CSRF)