Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 2

Количество 2

nvd логотип

CVE-2016-20054

5 месяцев назад

Nodcms contains a cross-site request forgery vulnerability that allows attackers to perform unauthorized administrative actions by crafting malicious forms. Attackers can trick authenticated administrators into submitting requests to admin/user_manipulate and admin/settings/generall endpoints to create users or modify application settings without explicit consent.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-3qcm-pj6q-w4c5

5 месяцев назад

Nodcms contains a cross-site request forgery vulnerability

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2016-20054

Nodcms contains a cross-site request forgery vulnerability that allows attackers to perform unauthorized administrative actions by crafting malicious forms. Attackers can trick authenticated administrators into submitting requests to admin/user_manipulate and admin/settings/generall endpoints to create users or modify application settings without explicit consent.

CVSS3: 4.3
0%
Низкий
5 месяцев назад
github логотип
GHSA-3qcm-pj6q-w4c5

Nodcms contains a cross-site request forgery vulnerability

CVSS3: 4.3
0%
Низкий
5 месяцев назад

Уязвимостей на страницу