Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-3624

Опубликовано: 09 июн. 2015
Источник: nvd
CVSS2: 5.8
EPSS Низкий

Описание

Cross-site request forgery (CSRF) vulnerability in Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx in Ektron Content Management System (CMS) before 9.10 SP1 (Build 9.1.0.184.1.120) allows remote attackers to hijack the authentication of content administrators for requests that delete content via a delete action.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ektron:ektron_content_management_system:*:sp1:*:*:*:*:*:*
Версия до 9.1 (включая)

EPSS

Процентиль: 73%
0.00751
Низкий

5.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

Cross-site request forgery (CSRF) vulnerability in Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx in Ektron Content Management System (CMS) before 9.10 SP1 (Build 9.1.0.184.1.120) allows remote attackers to hijack the authentication of content administrators for requests that delete content via a delete action.

EPSS

Процентиль: 73%
0.00751
Низкий

5.8 Medium

CVSS2

Дефекты

CWE-352