Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2013-1468

Опубликовано: 14 мар. 2013
Источник: debian
EPSS Низкий

Описание

Cross-site request forgery (CSRF) vulnerability in the LocalFiles Editor plugin in Piwigo before 2.4.7 allows remote attackers to hijack the authentication of administrators for requests that create arbitrary PHP files via unspecified vectors.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
piwigoremovedpackage
piwigoend-of-lifesqueezepackage

Примечания

  • Request to mark the package as unsupported in #779104

  • https://www.htbridge.com/advisory/HTB23144

EPSS

Процентиль: 93%
0.05726
Низкий

Связанные уязвимости

ubuntu
больше 13 лет назад

Cross-site request forgery (CSRF) vulnerability in the LocalFiles Editor plugin in Piwigo before 2.4.7 allows remote attackers to hijack the authentication of administrators for requests that create arbitrary PHP files via unspecified vectors.

nvd
больше 13 лет назад

Cross-site request forgery (CSRF) vulnerability in the LocalFiles Editor plugin in Piwigo before 2.4.7 allows remote attackers to hijack the authentication of administrators for requests that create arbitrary PHP files via unspecified vectors.

github
больше 4 лет назад

Cross-site request forgery (CSRF) vulnerability in the LocalFiles Editor plugin in Piwigo before 2.4.7 allows remote attackers to hijack the authentication of administrators for requests that create arbitrary PHP files via unspecified vectors.

EPSS

Процентиль: 93%
0.05726
Низкий