Описание
Cross Site Request Forgery (CSRF) vulnerability in flusity-CMS v.2.33, allows remote attackers to execute arbitrary code via the add_menu.php component.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:flusity:flusity:2.33:*:*:*:*:*:*:*
EPSS
Процентиль: 80%
0.01408
Низкий
8.8 High
CVSS3
Дефекты
CWE-352
CWE-352
Связанные уязвимости
CVSS3: 8.8
github
около 2 лет назад
Cross Site Request Forgery (CSRF) vulnerability in flusity-CMS v.2.33, allows remote attackers to execute arbitrary code via the add_menu.php component.
EPSS
Процентиль: 80%
0.01408
Низкий
8.8 High
CVSS3
Дефекты
CWE-352
CWE-352