Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j23q-gcr9-c9w5

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Cross-site request forgery (CSRF) vulnerability in eXtplorer 2.1 RC3 and earlier allows remote attackers to hijack the authentication of administrators for requests that add an administrator account via an adduser admin action.

Cross-site request forgery (CSRF) vulnerability in eXtplorer 2.1 RC3 and earlier allows remote attackers to hijack the authentication of administrators for requests that add an administrator account via an adduser admin action.

EPSS

Процентиль: 29%
0.00107
Низкий

Дефекты

CWE-352

Связанные уязвимости

ubuntu
больше 13 лет назад

Cross-site request forgery (CSRF) vulnerability in eXtplorer 2.1 RC3 and earlier allows remote attackers to hijack the authentication of administrators for requests that add an administrator account via an adduser admin action.

nvd
больше 13 лет назад

Cross-site request forgery (CSRF) vulnerability in eXtplorer 2.1 RC3 and earlier allows remote attackers to hijack the authentication of administrators for requests that add an administrator account via an adduser admin action.

debian
больше 13 лет назад

Cross-site request forgery (CSRF) vulnerability in eXtplorer 2.1 RC3 a ...

fstec
больше 13 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 29%
0.00107
Низкий

Дефекты

CWE-352