Описание
system/message.php in Admin News Tools 2.5 does not properly restrict access, which allows remote attackers to post news messages via a direct request.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:adminnewstools:admin_news_tools:2.5:*:*:*:*:*:*:*
EPSS
Процентиль: 85%
0.0265
Низкий
7.5 High
CVSS2
Дефекты
CWE-264
Связанные уязвимости
github
почти 4 года назад
system/message.php in Admin News Tools 2.5 does not properly restrict access, which allows remote attackers to post news messages via a direct request.
EPSS
Процентиль: 85%
0.0265
Низкий
7.5 High
CVSS2
Дефекты
CWE-264