Описание
Nodcms contains a cross-site request forgery vulnerability that allows attackers to perform unauthorized administrative actions by crafting malicious forms. Attackers can trick authenticated administrators into submitting requests to admin/user_manipulate and admin/settings/generall endpoints to create users or modify application settings without explicit consent.
Ссылки
- ExploitVDB Entry
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:nodcms:nodcms:1.0:*:*:*:*:*:*:*
EPSS
Процентиль: 1%
0.00106
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-79
CWE-352
Связанные уязвимости
CVSS3: 4.3
github
5 месяцев назад
Nodcms contains a cross-site request forgery vulnerability
EPSS
Процентиль: 1%
0.00106
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-79
CWE-352