CISA alerta para exploração ativa de falha antiga no Cisco IOS
CISA alerta para exploração ativa de falha CSRF de décadas no Cisco IOS, permitindo execução remota de comandos e exigindo mitigação imediata em redes empresariais.
2 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a csrf.
CISA alerta para exploração ativa de falha CSRF de décadas no Cisco IOS, permitindo execução remota de comandos e exigindo mitigação imediata em redes empresariais.
CVE-2025-66035 afeta o Angular HttpClient: o uso de URLs protocol‑relative (‘//’) fazia o framework anexar tokens XSRF a domínios externos, permitindo captura do token. CVSS 7.5; atualização para versões corrigidas é recomendada e o workaround é evitar URLs começando com “//”.