Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-1901

Опубликовано: 18 сент. 2012
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Multiple cross-site request forgery (CSRF) vulnerabilities in FlexCMS 3.2.1 and earlier allow remote attackers to (1) hijack the authentication of users for requests that change account settings via a request to index.php/profile-edit-save or (2) hijack the authentication of administrators for requests that add a new page via a request to admin/pages-new-save.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:flexcms:flexcms:*:*:*:*:*:*:*:*
Версия до 3.2.1 (включая)
cpe:2.3:a:flexcms:flexcms:2.0:*:*:*:*:*:*:*
cpe:2.3:a:flexcms:flexcms:2.5:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00205
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

Multiple cross-site request forgery (CSRF) vulnerabilities in FlexCMS 3.2.1 and earlier allow remote attackers to (1) hijack the authentication of users for requests that change account settings via a request to index.php/profile-edit-save or (2) hijack the authentication of administrators for requests that add a new page via a request to admin/pages-new-save.

EPSS

Процентиль: 43%
0.00205
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352