Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2025-68052
CVSS 8.8 — ALTO

CVE-2025-68052: Vulnerabilità CSRF in Eagle Booking

Pubblicato il 2026-06-26 · Fonte: NVD NIST

CVE ID
CVE-2025-68052
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2025-68052 è una Cross Site Request Forgery (CSRF) non autenticata che colpisce le versioni di Eagle Booking fino a 1.3.4.3. Questa vulnerabilità è classificata come alta (CVSS Score: 8.8) e non è attualmente sfruttata in modo attivo. La CWE-352 identifica questo tipo di vulnerabilità come un problema di Cross Site Request Forgery. La descrizione originale della vulnerabilità sottolinea la possibilità di esecuzione di azioni non autorizzate da parte di un attaccante senza l'autenticazione necessaria.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire azioni non autorizzate sul sistema Eagle Booking, senza la necessità di autenticazione. Ciò potrebbe portare a conseguenze significative, come la modifica o la cancellazione di dati sensibili. I sistemi che utilizzano versioni di Eagle Booking fino a 1.3.4.3 sono a rischio.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Eagle Booking alla versione più recente disponibile. In assenza di informazioni specifiche su patch o workaround, è importante adottare pratiche di sicurezza generali, come utilizzare token di sicurezza per le richieste e implementare la validazione delle origini delle richieste. Inoltre, è fondamentale mantenere un monitoraggio costante delle attività del sistema per rilevare eventuali tentativi di sfruttamento della vulnerabilità.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2025-68052?

La vulnerabilità CVE-2025-68052 è una Cross Site Request Forgery (CSRF) non autenticata in Eagle Booking <= 1.3.4.3

Qual è il livello di gravità di questa vulnerabilità?

La vulnerabilità CVE-2025-68052 ha un CVSS Score di 8.8, classificandola come alta

Come proteggersi da CVE-2025-68052?

Per proteggersi, è consigliabile aggiornare Eagle Booking alla versione più recente e adottare pratiche di sicurezza generali come l'utilizzo di token di sicurezza e la validazione delle origini delle richieste

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.