Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5032

Опубликовано: 21 сент. 2007
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Описание

Cross-site request forgery (CSRF) vulnerability in admin.php in Francisco Burzi PHP-Nuke allows remote attackers to add administrative accounts via an AddAuthor action with modified add_name and add_radminsuper parameters.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 1.0 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 2.5 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 3.0 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 4.0 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 4.0.4 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 4.3 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 4.4 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 4.4.1a (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 5.0 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 5.0.1 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 5.1 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 5.2 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 5.2a (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 5.3.1 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 5.4 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 5.5 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 5.6 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 6.0 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 6.5 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 6.5_beta1 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 6.5_final (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 6.5_rc1 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 6.5_rc2 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 6.5_rc3 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 6.6 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 6.7 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 6.8 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 6.9 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 7.0 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 7.0_final (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 7.1 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 7.2 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 7.3 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 7.4 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 7.5 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 7.6 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 7.7 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 7.8 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 7.8_patched_3.2 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 7.9 (включая)
cpe:2.3:a:francisco_burzi:php-nuke:*:*:*:*:*:*:*:*
Версия до 8.0_final (включая)

EPSS

Процентиль: 5%
0.00021
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
почти 4 года назад

Cross-site request forgery (CSRF) vulnerability in admin.php in Francisco Burzi PHP-Nuke allows remote attackers to add administrative accounts via an AddAuthor action with modified add_name and add_radminsuper parameters.

EPSS

Процентиль: 5%
0.00021
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-352