Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-0648

Опубликовано: 19 фев. 2009
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Multiple cross-site request forgery (CSRF) vulnerabilities in the manage_users handler in admin/index.php in Falt4 CMS (aka Falt4 Extreme) RC4 allow remote attackers to hijack the authentication of administrators for requests that change passwords via the (1) edit and (2) edit_now actions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:falt4:falt4_extreme:rc4:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00132
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
почти 4 года назад

Multiple cross-site request forgery (CSRF) vulnerabilities in the manage_users handler in admin/index.php in Falt4 CMS (aka Falt4 Extreme) RC4 allow remote attackers to hijack the authentication of administrators for requests that change passwords via the (1) edit and (2) edit_now actions.

EPSS

Процентиль: 33%
0.00132
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352