Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2012-2246

Опубликовано: 24 нояб. 2012
Источник: debian
EPSS Низкий

Описание

Mahara 1.4.x before 1.4.5 and 1.5.x before 1.5.4 allows remote attackers to conduct clickjacking attacks to delete arbitrary users and bypass CSRF protection via account/delete.php.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
maharafixed1.5.1-3package

Примечания

  • https://mahara.org/interaction/forum/topic.php?id=493

  • https://bugs.launchpad.net/mahara/+bug/1057240

EPSS

Процентиль: 69%
0.01338
Низкий

Связанные уязвимости

ubuntu
больше 13 лет назад

Mahara 1.4.x before 1.4.5 and 1.5.x before 1.5.4 allows remote attackers to conduct clickjacking attacks to delete arbitrary users and bypass CSRF protection via account/delete.php.

nvd
больше 13 лет назад

Mahara 1.4.x before 1.4.5 and 1.5.x before 1.5.4 allows remote attackers to conduct clickjacking attacks to delete arbitrary users and bypass CSRF protection via account/delete.php.

github
больше 4 лет назад

Mahara 1.4.x before 1.4.5 and 1.5.x before 1.5.4 allows remote attackers to conduct clickjacking attacks to delete arbitrary users and bypass CSRF protection via account/delete.php.

EPSS

Процентиль: 69%
0.01338
Низкий