Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-1771

Опубликовано: 22 мая 2009
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

index.php in Flyspeck CMS 6.8 does not require administrative authentication for the updateExistingContent action, which allows remote attackers to create or modify admin accounts via the (1) users[fullname], (2) users[email], (3) users[role_id], (4) users[username], and (5) users[password] parameters.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:flyspeck:flyspeck_cms:6.8:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03305
Низкий

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

index.php in Flyspeck CMS 6.8 does not require administrative authentication for the updateExistingContent action, which allows remote attackers to create or modify admin accounts via the (1) users[fullname], (2) users[email], (3) users[role_id], (4) users[username], and (5) users[password] parameters.

EPSS

Процентиль: 87%
0.03305
Низкий

7.5 High

CVSS2

Дефекты

CWE-264