一、 漏洞 CVE-2024-11142 基础信息
漏洞信息
                                        # Gosoft Software 的 Proticaret 电子商务中的 CSRF 漏洞

## 概述
Gosoft Software Proticaret E-Commerce 中存在跨站请求伪造(CSRF)漏洞,允许执行跨站请求伪造攻击。

## 影响版本
- 所有低于 v6.0 的版本
- 特别说明:根据厂商信息,针对 v4.05 的修复过程仍在进行中

## 细节
攻击者可以利用该漏洞构造恶意请求,诱使用户在已登录状态下执行非预期操作,从而导致敏感数据泄露或执行非授权操作。

## 影响
该漏洞可能导致敏感信息泄露或未经授权的操作被执行。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
CSRF in Gosoft Software's Proticaret E-Commerce
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cross-Site Request Forgery (CSRF) vulnerability in Gosoft Software Proticaret E-Commerce allows Cross Site Request Forgery.This issue affects Proticaret E-Commerce: before v6.0 NOTE: According to the vendor, fixing process is still ongoing for v4.05.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
跨站请求伪造(CSRF)
来源:美国国家漏洞数据库 NVD
漏洞标题
Gosoft Proticaret E-Commerce 跨站请求伪造漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Gosoft Proticaret E-Commerce是土耳其Gosoft公司的一个电商平台解决方案。 Gosoft Proticaret E-Commerce v6.0之前版本存在跨站请求伪造漏洞,该漏洞源于未验证输入导致跨站请求伪造攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站请求伪造
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-11142 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-11142 的情报信息